Wpis z mikrobloga

Ha @wykop! Ale fajny bug w #wycup, tylko teraz czy jest jakies #bugbounty? Ogólnie wygląda to tak:
- wchodzisz na stronę,
- nie losujesz przeciwnika
- zaznaczasz pięć swoich obron,
- zaznaczasz pięć strzałów,
- losujesz przeciwnika,
- nie pojawia się przycisk zagraj,
- odznaczasz jeden strzał i od razu zaznaczasz,
- masz jeden dodatkowy strzał,
- klikasz zagraj.

Edit: ogólnie działa też w drugą stronę czyli można obstawić 6 obron. Ale nie da rady jednego i drugiego.
Pobierz p.....z - Ha @wykop! Ale fajny bug w #wyCUP, tylko teraz czy jest jakies #bugbounty? ...
źródło: comment_wfHANiEM5qY879fg3mvVKcBxLCgF7E4A.jpg
  • 9
@KubanskiEseista: ok.. pytanie co się stanie jeśli zaznaczysz z przeciwnikiem te same pola czyli ty obronisz jego strzały, a on Twoje? w teorii powinno być 0:0. Teraz co będzie jeśli będziesz miał zaznaczone inne pola jako strzały? 5:0 dla Ciebie?
- masz jeden dodatkowy strzał,

- klikasz zagraj.


@poznanskijanusz: zapomniałeś o:
- frontend i tak wysyła tylko 5 strzałów w requeście
- backend i tak (zapewne) filtruje tylko 5 strzałów jeśli ktoś wyśle gołym requestem więcej

spece hackerzy się znaleźli... ¯\_(ツ)_/¯
@poznanskijanusz: spędziłbyś mniej czasu sprawdzając to, niż pytając mnie czy jestem pewien i w ogóle pisząc ten wątek. Tak, jestem pewien, sprawdziłem sobie co wychodzi w requeście gdy miałem zaznaczonych 6 pól i - niespodzianka - wychodzi 5.