Status
Für weitere Antworten geschlossen.
wenn die Slots so umgestellt wurden das man weniger Verlust macht warum gehen dann die gesamt Aps nicht deutlich in die Höhe? Ich meine wenn man weniger Verlust macht kann man mit gleichen Gesamtverlust mehr APs machen. Würde ich jetzt nun in den Rallys mitspielen würde ich halt so viele APs machen wollen wie möglich bzw nötig... Also müssten doch die gesamz Aps in die Höhe gehen und damit der Gewinn für MB recht gleich bleiben... Aber die TagesgesamtAPs steigen nicht sondern sind sogar seit der Umstellung eher recht gering...
 
wenn die Slots so umgestellt wurden das man weniger Verlust macht warum gehen dann die gesamt Aps nicht deutlich in die Höhe? Ich meine wenn man weniger Verlust macht kann man mit gleichen Gesamtverlust mehr APs machen. Würde ich jetzt nun in den Rallys mitspielen würde ich halt so viele APs machen wollen wie möglich bzw nötig... Also müssten doch die gesamz Aps in die Höhe gehen und damit der Gewinn für MB recht gleich bleiben... Aber die TagesgesamtAPs steigen nicht sondern sind sogar seit der Umstellung eher recht gering...

Könnte vll. daran liegen, dass gerade ne Team-Ralley läuft und da sehr viel geklickt wird. Banner zählen immerhin 500 Pkt. was einem Einsatz von 50k Lose am Slot entspricht. Wenn ich also in ein paar Sekunden 5 Banner weggeklickt habe, entspräche das einem Sloteinsatz von 250k Lose um die selbe Punktzahl zu erreichen.
Also meinereins wird bei ner Ralley eher zum Klicker als zum Zocker...
 
Naja ..Das Userguthaben wird zwar noch um etliche Milliarden ansteigen aber ich kann nachvollziehen was Biehl macht.Er setzt die Hoffnung darauf das wenn er den Anteilskurs durch Aufkauf retten kann und wieder ein stabiler Wert von zb 1 Mio da ist, wird auch wieder von den Usern investiert.Und er kann durch die Einzahlungen + Einahmen auch zum größten Teil die Auszahlungen wieder decken und auf Zeit langsam seine Schulden abbauen. (natürlich nur wenn nicht jeder Sofort sein KG Konto leert)


Das die Apz zurückgehen ist doch mehr als logisch ....ich behaupte mal 60/70% haben nur ihre BL verzockt..wenn nicht viel mehr ..und was bekommt man jetzt an Bl rein? ich selbst hab etwas über 2300 Anteile und bekomme nicht mal 400k BL zusammen (sehr lächerlich ;) )....für die anderern Zocker sind die Gebühren einfach zu hoch!


Nochmal zu den KGF ... wer will schon wissen ob Biehl dort welche generiert ...kann möglich sein,wäre sogar denkbar ist aber denk ich mal uninteressant und nicht beweisbar ..somit auch unerheblich und man will ja keinem was unterstellen(er hat ja selbst nichts davon wenn der Markt zu früh zusammenbricht)...
was ich aber ganz sicher denke ist, dass die KGF ne Beihilfe waren um sein Liquiditätsproblem zu verschleppen.
 
Prinzipiell finde ich den Beitrag gut, nur eins ist mir schleierhaft: Wie willst du ne hohe AA hinbekommen?

Die AA kann nur so hoch sein wie die Seite umsatz macht (also einen %-Satz vom Umsatz)! Ansonsten geht der Spass von vorne los.

Oder hab ich da was an deiner idee nicht gerafft?

greez
Default

hoi,
naja ich seh das so
die aa war hoch durch die aktivität
damals wurde massig abgezweigt
(was ich sicherlich auch gemacht hätte um weiter auszubauen neue ideen zu verfolgen sachen zu verbessern und so , also total in ordnung nicht das mich da einer falsch versteht bitte)
der rückgang an aktivität lag aber meiner meinung nach an der gier
es wurde fast alles durch die zocker finanziert
wenn man nun die AA künstlich anhebt
(nachdem man endlich mal massig aufgekauft hat denn es sollte ja kein problem sein mal eben 5k euros in lose tauschen und dann anteile zu kaufen)
dann wird die aktivität auch wieder steigen
zwar grossteils aus den gewinnen der AA aber es wird sicherlich wieder auch mehr einbezahlt.
zudem sollte man auch mal drüber nachdencken nicht mehr lose an die user zu verteilen bei bannerklicks als man selbst bekommt ;-) das muss auch wer finanzieren !!
wenn die letzten zocker aufhören dann ist es vorbei
also sollte man sehr viel daran arbeiten diese auf der seite zu halten

so war das gemeint mit AA anheben

ps: künstliches anheben von preisen kennt er ja sowieso , siehe losepreis
wurde auch 3 mal in letzter zeit künstlich in die höhe geschraubt damit andere nachziehen ;-) und hat es geklappt ?? ja !!

l.g. doggy
 
Aber eine offene Auszahlung der Guthaben, kann es so nicht mehr geben. KG sorgt derzeit dafür, dass das Userguthaben immer weiter anwächst. Das heißt KG müsste immer mehr Lose kaufen, um das Userguthaben zu decken und die Auszahlungsgrenze wieder aufheben zu können.
So sieht es im Moment aus.

Und damit rasselt Klammgeil direkt in die nächste Grütze rein, denn im Prinzip ist das nichts anderes als vorher. Beides Situationen, aus denen es nur einen Ausweg gibt: Es platzt mit riesigem Krawall eine Blase und man ist eine halbe Woche damit beschäftigt, bei den Klammgeil-Threads auf dem aktuellen Stand zu bleiben.

Aber man kann sich glaube ich den Mund fusselig reden, am unendlichen Vertrauen einiger User zu Markus wird sich wohl nicht rütteln lassen.
 
Ist doch logisch. Wenn immer mehr Anteile zurückgekauft werden, die User die Lose aber nicht auszahlen können, steigt nunmal das Userguthaben.
Sorry, kann der Logik nicht folgen 8) Klaro, es gibt User die Massen an Anteilen haben und auch verkaufen um an Ihre Lose zu kommen. Ich glaube aber das die auch clever genug sind und diese hier im Forum verhökern und nicht über KG ;) Diese kommen also nicht für so einen Anstieg in Frage.
Bei allen anderen Anteilen werden ja quasie nur die Anteile gegen Lose getauscht bzw. anders herum. Also dürfte das Guthaben nicht ansteigen.
Allerdings gibt es wohl erst recht einige Verrückte (incl. Me :mrgreen:) die gerade jetzt auf die Anteile setzen und auch vor Einzahlungen nicht zurück schrecken .
 
Diebstahl von 5300 Anteilen

hi,
wer weiß genaueres darüber und wem ist bewußt, daß die klammgeil-cookies nicht verschlüsselt werden?
Ergänzung: ID und PW sichtbar auszulesen
 
Sender TheHamster
Antwort
Empfänger xxxxxxxxx
Betreff RE: Cookies
alle cookies sind unverschlüsselt, im klartext auslesbar.
das ist wirklich ein sicherheitsrisiko. sollen wir jetzt täglich oder stündlich das PW ändern?
glg mac -----------

bitte an support wenden

FRAGE WICHTIG:
warum sind die cookis nicht verschlüsselt? kann mein passwort und loginname sofort erkennen.
diese tatsache hab ich bei keinem anderen login mit cooki.
antwort unbedingt erforderlich.
mac ----------->

dies ist eine eigenart des fwx-scripts. da können wir leider gar nichts für. Fragen warum das so ist müssten also an den programmierer gestellt werden.

lG EselDompteur

infos vom supp
 
Hallo,

die Antwort ist doch soweit richtig, bei den FWX-Seiten hast du im Cookie immer (zumindest hab ich eben 10 Stichproben gemacht) das Passwort unverschlüsselt stehen.

LG Laemmi
 
Sorry, kann der Logik nicht folgen 8) Klaro, es gibt User die Massen an Anteilen haben und auch verkaufen um an Ihre Lose zu kommen. Ich glaube aber das die auch clever genug sind und diese hier im Forum verhökern und nicht über KG ;) Diese kommen also nicht für so einen Anstieg in Frage.
Bei allen anderen Anteilen werden ja quasie nur die Anteile gegen Lose getauscht bzw. anders herum. Also dürfte das Guthaben nicht ansteigen.
Allerdings gibt es wohl erst recht einige Verrückte (incl. Me :mrgreen:) die gerade jetzt auf die Anteile setzen und auch vor Einzahlungen nicht zurück schrecken .

Das ist eben nicht so. Ich kenn einige, die haben soviele Anteile die letzten Tage verkauft und haben nun XX Mrd Guthaben dort und können nicht auszahlen.
Außerdem hab ich von Rückkauf von Markus geredet und nicht vom Kauf von Usern. ;)
 
Ich glaube aber das die auch clever genug sind und diese hier im Forum verhökern und nicht über KG ;) Diese kommen also nicht für so einen Anstieg in Frage.

Das ist eben nicht so. Ich kenn einige, die haben soviele Anteile die letzten Tage verkauft und haben nun XX Mrd Guthaben dort und können nicht auszahlen.

Da ist wieder so ein Geld (Gier) frisst Hirn Beispiel @ tobias1985

Wie ich schon geschrieben habe wird das Userguthaben durch Anteilsaufkäufe von Markus und Auszahlungslimit ansteigen .....auch die die ihre Anteile an andere User verkaufen müssen damit rechnen ewig darauf zu warten ihre Lose auszahlen zu können. Man muss halt Prioritäten setzen und abwägen was einem wichtiger ist ...etwas mehr Lose und Ewig warten bis man ran kommt oder über Forum und direkt auf klamm acc :ugly:
Aber dieser Anstieg wird wie Egon schon gesagt hat auch durch viele verrückte Käufer zu erkären sein (ich beteilige mich so gut ich kann)...und für Markus ist es eine Umverschuldung von Anteilen in Losen ..aber ist für uns doch schonmal besser wenn dadurch der Anteilspreis gerettet und eventuell stabil bleibt!
 
Hallo,

die Antwort ist doch soweit richtig, bei den FWX-Seiten hast du im Cookie immer (zumindest hab ich eben 10 Stichproben gemacht) das Passwort unverschlüsselt stehen.

LG Laemmi


Also ich habe gerade mal (sogut ich kann, kenn mich nicht so aus) in den KG-Cookie reingeschaut. Also ich sehe nur meine ID und als Password nen Mix aus Groß- und Kleinbuchstaben. Sieht für mich leihen fast aus wie MD5.

Wo könnt ihr denn eure PW´s auslesen und vorallem was macht ihr dagegen?


thx
Default

PS: Sorry ist ja OT...
 
Geh auf https://www.klammgeil.de und gebe in der Adresszeile folgendes ein:

Code:
javascript:alert(document.cookie);

Drücke Enter! Danach sollte diese Meldung kommen:



framex_pwd ist dein Passwort ;). Dagegen machen kannst du nicht wirklich was :think:

Hmm, mist. Na tolle Seite. Also dagegen machen kann man nichts? Wie gesagt ich hab davon nich viel ahnung aber wie machen andere Loseseiten das? Anderes script (nicht fwx)?
Naja, also ich habe nurnoch ca. 3% des vertrauens zu MB, und die seite ist warscheinlich wesentlich unsicherer als viele andere.

Damit ist für mich der Fall klar. Ich kann nicht verstehen das MB das weiß und dagegen nichts unternimmt.


greez
Default
 
An die Cookies kommt man doch eh nur, wenn auf dem Sys eh ein Sicherheitsleck besteht. Von daher ist jeder selbst schuld.
Naja, gegen XSS-Lücken komplett sicher zu sein ist ein schwieriges Unterfangen. Immerhin ist davon jede Stelle betroffen, an der Daten ausgegeben werden, die vom User kommen. Übersieht man gerne mal...

Dabei ist die Lösung doch recht einfach und sollte meiner Meinung nach vom FWX mal angegangen werden (wozu ein Risiko eingehen, wenn ein Fix so simpel ist?). Ins Cookie kommt ein md5(user_id + password + salt) und genau nach dieser Kombination wird dann auch in der DB geguckt (SELECT user_id FROM users WHERE MD5(CONCAT(user_id, password, 'SALT'))='cookie_wert') und der User automatisch eingeloggt.
 
Dabei ist die Lösung doch recht einfach und sollte meiner Meinung nach vom FWX mal angegangen werden (wozu ein Risiko eingehen, wenn ein Fix so simpel ist?). Ins Cookie kommt ein md5(user_id + password + salt) und genau nach dieser Kombination wird dann auch in der DB geguckt (SELECT user_id FROM users WHERE MD5(CONCAT(user_id, password, 'SALT'))='cookie_wert') und der User automatisch eingeloggt.

Der einzige Vorteil davon wäre die Verschlüselung des Passworts,und das ist eher zweitrangig.
Vorrangig wäre es doch das niemand unbefugtes zutritt zu einem Account kriegen sollte.

Mit deinem Ansatz wäre das xss problem jedoch nicht gelöst.
Cookie einfach abfangen und damit direkt selber einloggen.

gruß
 
Status
Für weitere Antworten geschlossen.