X

Be-2ちゃんねる 人柱募集中。。。Part11

■ このスレッドは過去ログ倉庫に格納されています
2011/01/07(金) 23:57:40ID:GAnT+xw+0
http://be.2ch.net/
人柱募集です〜

質問・雑談スレ310@運用情報板
http://qb5.2ch.net/test/read.cgi/operate/1288794839/

2chWiki-BE@2ch掲示板
http://info.2ch.net/wiki/index.php?BE%A1%F72ch%B7%C7%BC%A8%C8%C4

スレッドを立てるまでも無い質問スレ 5問目
http://yuzuru.2ch.net/test/read.cgi/be/1286534200/

BE@2ch掲示板の不具合・要望を書き込むスレ4
http://yuzuru.2ch.net/test/read.cgi/be/1293021579/

Be@2ch FAQ検討スレッド 2
http://changi.2ch.net/be/kako/1151/11519/1151943377.html

前スレ
Be-2ちゃんねる 人柱募集中。。。Part10
http://qb5.2ch.net/test/read.cgi/operate/1293022009/
186動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/09(日) 15:31:46ID:ESjOJyXj0
DB鯖は無事っぽいね。
まあbe鯖にログインできないとDB弄れないと思うから大丈夫だと思う。
187動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/09(日) 15:35:17ID:wJHHZEHm0
>>185
モペキチの操作によって盛られたポイント
2011/01/09(日) 15:37:20ID:q8A7dASL0
ってか全部リセットしろよ
2011/01/09(日) 15:45:36ID:4/fs0GAp0
>>187
thx
モペはどんな基準で42億pに盛る人を決めたんだろう
2011/01/09(日) 15:47:30ID:2cW7j7zU0
twitter上でBeポイントの弄り方は書いてあったしモペキチ君じゃなくても出来たよ。
191動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/09(日) 15:50:43ID:wJHHZEHm0
>>189
42億p場合は嫌がらせの意味があるんじゃないの?
それか何も考えずffffffffて操作がしやすいからしたとか
2011/01/09(日) 16:11:29ID:Jhs8bNU60
適当にあの時間帯にBEログインしてた人を片っ端からmaxにしてだけみたいよ?
だから気がついた人はずーっと我慢の子してたの。
だって、BE板に警告しに行ったら自分もやられちゃうしー
こういう時にBE出さないと書き込めない板って不便よね^^
書き込んだ瞬間にDBに記録が入るからその瞬間やられる。
193お薬メンヘラ ◆B5z1Wuw2ow
垢版 |
2011/01/09(日) 16:50:17ID:utz296ns0?DIA(309883)
(´・ω・`)
194動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/09(日) 16:50:43ID:uY1tMcCC0
>>103が全員100ポイント貰えてる。理不尽
2011/01/09(日) 17:14:13ID:7Q0ZSCPh0
100残しsakuだろ
196
垢版 |
2011/01/09(日) 17:21:10ID:6DT/K71IP?PLT(45662)
マジかよ
2011/01/09(日) 17:35:13ID:YbyfjDpY0
そういや666残しsakuとかやられてる子いたな
198動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/09(日) 17:43:33ID:Rhe4FKZxP?BRZ(10555)
どれでるのかな、ここは
2011/01/09(日) 18:09:25ID:k59xCukf0?2BP(2525)
ここでは出るね
2011/01/09(日) 18:28:22ID:8BMp5v7/0?2BP(1111)
出るかな?テスト
2011/01/09(日) 19:48:38ID:8yFD1Hh00?PLT(18728)
te
2011/01/09(日) 19:53:35ID:+zNMAqew0
test
2011/01/09(日) 20:09:59ID:JedWcnm/0
>>189
>>191
面ニュ〜のとあるスレに書き込んだbe全部らし〜よ
204動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/09(日) 20:35:58ID:Acw0c1n60
プロフィール欄修正させて
2011/01/09(日) 20:43:05ID:4/fs0GAp0
>>191>>192>>203
有難うございますた。
206動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/09(日) 20:45:35ID:1QYgChlv0
      (ヽ、 _ヽ、  )\     ヽヽ
     _ヽ、     ⌒  ヽ、     \\
     \ ̄     __    )ノ     ヽヽ
    ∠⌒     / )    ⌒ヽ     | |
     )   / ゙̄- く       \   ノノ   恐ろしいことに気付いてしまっただす〜〜!!
    /  /ノ^)___)ノl       ヽ_//    なんと、2チャンネルは着々と有料化の計画を進めているだす〜〜!!
   /   //(/ !_|_|       ヽ三ヽ    このBeというシステムがそのテスト段階なんだす〜〜!!
   レヘ  |j(/l_/    |ノヽ      |──)   はやく、このスレが西村に削除される前に、Beから退会するだす〜〜!!
    ノ (/l_/  /⌒| | | |  !   |二 二ヽ  みんな、目を覚ますだす〜〜!!
  /   |_/__| |  | -| | ノノ    ノ── 、)
  /    `───| | ノ -| |   |/(())   ヽ
 /⌒) ∧    ヽ/_//  /j()ノ_   (()) i
    // ノ     |_// / ̄ ̄`\ (())  j
      (ヘ       ̄   |   ヽ   \   /
       )/(/) / ⌒ |⌒ヽ |\  /i\ /|   )ヽ
            |/      |    !  / | ノ |  ( (
     )ヽ           |  /  /  ( ((|   ) ヽ
    (  )           |  / /    ヽ|  (   )
    ) (      、    /  ) |ヽ、_ __ ノ   )  (
   (   ヽ    ((   /  /−、|        (   ヽ
(    )   )    )ヽ  ヽ_ノ |  |   ヽ   ノ     )
 )  (    (   ノ  )     |   |  ( (  (      (
 (_ ノ     )(  ( (    / /^)  ) )  )
               )  / / /  (  ( _ノ
                 (/__/   )
2011/01/09(日) 20:47:52ID:N8vgLDJj0
恥ずかしいプロフィールがそのままだとツライものがあるなw
208 [´・ω・`] y067034.ppp.dion.ne.jp
垢版 |
2011/01/09(日) 20:48:19ID:EQNii7050?BRZ(11000)
BE復活?
2011/01/09(日) 22:50:16ID:AO96oN6h0?2BP(3684)
おっつうー^^
210動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/09(日) 23:01:17ID:Ytb4zhEIP?2BP(5000)
てっs
2011/01/09(日) 23:29:17ID:vF8e0Rba0
乙でしー
2011/01/10(月) 02:43:03ID:2hJetIZy0
出るようになったか
2011/01/10(月) 02:43:49ID:2hJetIZy0
しまった
2011/01/10(月) 02:55:04ID:ya9/vX0U0
開発室で、狐さんBEの質問はスルーしてるから鯖弄られてるとか設定変えたって
センは薄いかな?
BEを、誰かごにょごにょしてるってとこか。
2011/01/10(月) 08:52:57ID:oUpvbqaN0
スレスト機能復活をいそいでほしい
2011/01/10(月) 09:06:58ID:0aVa0w0j0
beに関しては、おいちゃんは苦情言うくらいしかできない、(多分)しない。
>>57>>66が方針。

!vip:stop:とかはスレ違い。
217動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/10(月) 09:45:20ID:vhk4WCHz0
てすと
2011/01/10(月) 11:40:51ID:CU4N8MXb0
beの管轄は ひ
ひ は行方不明^^
2011/01/10(月) 12:19:41ID:LtPcVTMH0
beの管轄は ふ じゃないのか?
2011/01/10(月) 13:42:53ID:jGrVVjyp0
beの管轄は へ
へ は臭い
2011/01/10(月) 14:18:34ID:aifp8fnj0
【news】ニュース速報運用情報710【ν】
http://qb5.2ch.net/test/read.cgi/operate/1294547154/874

874 名前:動け動けウゴウゴ2ちゃんねる[sage] 投稿日:2011/01/10(月) 14:01:55 ID:qBZAjmXs0
Notice: Undefined index: m in /home/be2/www/test/login.php on line 10

Notice: Undefined index: submit in /home/be2/www/test/login.php on line 16

Notice: Undefined index: m in /home/be2/www/test/login.php on line 126

Notice: Undefined index: p in /home/be2/www/test/login.php on line 127


http://be.2ch.net/test/login.php
222動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/10(月) 17:08:43ID:1OMOSo6YP
beでないぞ
2011/01/10(月) 18:56:43ID:hI/P3e350
情弱だけどSETTING.TXTの
BBS_BE_TYPE2=
がcheckedになってない希ガス
2011/01/10(月) 19:16:08ID:hI/P3e350
>>223
これは勘違いだったみたい。。。サーセン
2011/01/10(月) 19:42:20ID:4KQcBUVm0
テスd
2011/01/10(月) 20:03:28ID:sURuYbgUP
2011/01/10(月) 20:06:14ID:sURuYbgUP
228はんだごて ◆HANDAGOT9E
垢版 |
2011/01/10(月) 20:24:10ID:jm+8IaTn0
beプロフ修正が直ったようです。気付いた変更点

1、\が\に文字化け
2、文字化けしていた「パスワードかメールアドレスが正しくないようです。」が修正
2011/01/10(月) 20:24:45ID:djv0h3uv0
bbs.cgi から be 関連のコードが削除されていたようです.
どうやらさんから

>勝手になおしちゃっていいかとー。

というお告げがありましたので,復活させておきます.

なお,ログイン時の Cookie の扱いを変更しましたので,
改めてログインお願いします.あと,プロフィール編集と
パスワードリマインダーを復活させました.慎重にやってますので
未復活の機能もまだまだ多数ですが,ご了承下さい.
2011/01/10(月) 20:25:21ID:sURuYbgUP
2011/01/10(月) 20:25:50ID:lftxqn7g0
乙カレー
2011/01/10(月) 20:26:10ID:vAWPZ+ik0
まだ復活してない機能の一覧ってありますか?
2011/01/10(月) 20:26:44ID:yrd8u1KL0
すべてのBEポイントのリセットお願いします
2011/01/10(月) 20:29:17ID:ya9/vX0U0
外部から弄られたか、狐さんに弄られた・・・のセンだったかw

まあ、嫌われてるねえw
いい加減、スレ立て規制とかにBEを使わんでほしいわ・・・
ニュー速あたりのごたごたをBE板に持ち込まんでほしいわ。
2011/01/10(月) 20:31:50ID:zbNaTfVyP
不正に出回っているch森の対策もしてください><
2011/01/10(月) 20:33:26ID:jm+8IaTn0
>>229
SunOsさん、お疲れ様です(`・ω・´)ゞビシッ!!
2011/01/10(月) 20:36:19ID:ya9/vX0U0
ポイントリセットされたのか?
2011/01/10(月) 20:37:48ID:CU4N8MXb0
BEのポイントどうなってんの?
2011/01/10(月) 20:41:53ID:IPXVTE7h0
ログインしなおそうと思ったら「yabai」って出てなんもできないよー
2011/01/10(月) 20:44:23ID:VyIvsgu5P
てす
241動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
2011/01/10(月) 20:50:01ID:1HD1aY850
hato鯖はbe出るようにしないんでゲソ?
NGNG
これってすでにログインしてる人だと認証コードが変わっちゃったから
CookieにあるMDMD、DMDMからだとえらー出るんじゃね?
244動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/10(月) 20:51:12ID:bc2RoFhV0
ν速のBe制に関しては誰に権限が有るの?
「ひ」さんだっけ?
2011/01/10(月) 21:08:38ID:ya9/vX0U0
狐さんBE嫌ってるから・・・まあ、「ひ」のひと次第つう気もするけど。
実際、脆弱性がありそうなBEは、2ちゃんにつなげたくないと云うのがホンネの気も。
NGNG
ふむ、てすてす
2011/01/10(月) 21:23:11ID:zzbvixYv0
つーかさ、「ひ」とかいう初心者プログラマーの作ったものを使う必要ないって。今更さ。
元管理人だから、コネで仕方ねーな使ってやっかという状態なんだからこんな状態になってもうそんな遠慮すること無い。
切り捨てるべき。
NGNG
これログイン、ログアウトする度に認証コードが変わるね。
2011/01/10(月) 21:31:56ID:ya9/vX0U0
なんか、P2と状況が同じになってる気もするけど・・・まあ、相手がひろゆきだからねえ。
実際、いまだに2ちゃんの実権握ってるのはひろゆきと、その周囲の人間だろうから(邪推w
2011/01/10(月) 21:35:48ID:1HD1aY850
ブラウザでログイン後にプロフィール修正が開けないでゲソ
ログインエラー1が2に変わるだけでゲソ
251動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/10(月) 21:42:53ID:t67WRKIU0
久しぶりに来たらBE直ってたんだ。
てことはニュー速BE制に戻すんだな。
それ以外BEの存在意義無いしな
2011/01/10(月) 21:43:03ID:vE3uubBm0
ポイント0ってマジですか?ポイントも元に戻りますよね?
2011/01/10(月) 21:46:05ID:K70S8oWLP
プラウザで開くと0になってないけど
254動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/10(月) 21:46:11ID:t67WRKIU0
こっちのプロフは騒動前のポイントに戻ってるが。
2011/01/10(月) 21:50:12ID:2qeOBFkK0
>>228-229
いろいろ乙ですー
2011/01/10(月) 21:50:20ID:+Fl5E1TPP?PLT(20000)
ん?もしや、、、
NGNG
直ったの?
NGNG
駄目じゃんw
2011/01/10(月) 21:53:11ID:+Fl5E1TPP?PLT(20000)
やっぱり;

bbs.cgiのCookieなんですが、DMDMがメルアドじゃなくi値になってるんですな。
これは要修正かなと、、、
2011/01/10(月) 21:53:25ID:1HD1aY850
トックリさんがトリックを使ってるでゲソ
2011/01/10(月) 21:54:22ID:vE3uubBm0
>>259
どういうこと?
2011/01/10(月) 21:56:34ID:aifp8fnj0
【news】ニュース速報運用情報712【ν】
http://qb5.2ch.net/test/read.cgi/operate/1294631804/433

433 名前: ◆730605km/s [sage] 投稿日:2011/01/10(月) 21:43:02 ID:NnicB/Cw0 ?2BP(0)
http://be.2ch.net/test/p.php?i=function%20Error%28%29%20{%20%20%20%20[native%20code]}&u=d:http://qb5.2ch.net/test/read.cgi/operate/1294631804/l50
Beをクリックした時のリンク先
どう考えてもおかしい

2011/01/10(月) 21:57:37ID:+Fl5E1TPP?PLT(20000)
トリックじゃないです;Cookieを見てみると分かるかとー
NGNG
欠陥仕様ワロタ
2011/01/10(月) 22:07:42ID:djv0h3uv0
今回のログイン方式の変更は,

・ Cookie にはメールアドレスを入れない.
・ 認証コードはログインの度に変更される.

という形にになってます.これにより,万が一 XSS で
Cookie を抜かれた場合でもダメージは小さくできるかと.
ただし,専ブラで be の Cookie を決め撃ちで扱っていたら
新方式に対応できないので,専ブラ側での対応が必要になります.
とりあえず,専ブラが対応するまでは IE, Firefox 等で使ってもらえばと......
2011/01/10(月) 22:08:53ID:7W2WIzTq0
決め打ちというかJaneはメールアドレスと認証コードを入力する方式なんだが
2011/01/10(月) 22:09:31ID:CU4N8MXb0
げー
専ブラ対応待ちかよ・・・
こりゃー時間かかるな・・・
NGNG
>>265
あんたは何がしたいの?
ブラウザでもまともに使えないんだけど
2011/01/10(月) 22:10:34ID:CU4N8MXb0
>>266
んだね。
xenoちゃんで確認したお。
2011/01/10(月) 22:12:41ID:7W2WIzTq0
専用ブラウザは認証コードが変化するという前提にたっていない。固定という前提。
確かパスワードを変えると認証コード変化したはずだけど、その時は利用者が手動で専ブラの設定を変える。

つまり、●のfuten.cgiだっけ?みたいな専ブラ用ログインインターフェイスを設けてほしいな
今のlogin.phpじゃ扱いにくくてたまんないんじゃね。せめてSet-Cookieヘッダ出してもらわないと
2011/01/10(月) 22:13:53ID:7W2WIzTq0
というか
> ただし,専ブラで be の Cookie を決め撃ちで扱っていたら
毎回login.php叩いてログインしてる専用ブラウザなんてあったの?w
決め撃ちで扱っていない専用ブラウザなんてあったんですかい?w
NGNG
あーそゆことか、じゃあログアウトしたら書けないんですね。

>>266
MDMDとDMDMを入力すればいいから使えるけど、ログアウトしたら直さないといけないって感じかとー
NGNG
っとまた変えなきゃいけなかったんだった;
2011/01/10(月) 22:17:30ID:qecYyDoT0?2BP(1)
そこまでして使う奴なんていないだろ.
この方式やめろ
2011/01/10(月) 22:17:32ID:aifp8fnj0
>>268

m9
2011/01/10(月) 22:17:42ID:3Vwv96DX0
どうでもいいけど仕様は確定してねw
2011/01/10(月) 22:18:34ID:7W2WIzTq0
あと、
> 万が一 XSS で
> Cookie を抜かれた場合でもダメージは小さくできるかと.
ということは、ログインは時間制限があるってことですよね。
だって切れなかったらメールアドレスが分からなくなったというだけで、
抜かれたユーザーが自分でパスワード変更しない限りいつまでも認証コード有効ということなり、
有効な認証コードが複数あることになります。

そしたら認証コード有効期限切れを知るための仕組みを導入してもらわないと。
●みたいに書きこんで、bbs.cgiからエラーを通知して再度ログイン、書き込みでもいいけど、
現在みたいにエラーもでずBE無効で書き込みがなされてしまうようではいけない。
278動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/10(月) 22:20:02ID:8nOrT5lk0
ワンタイムパスワードか
279動け動けウゴウゴ2ちゃんねる
垢版 |
2011/01/10(月) 22:21:03ID:4sEP949d0
専ブラ書きこむときはどう対処するの
2011/01/10(月) 22:21:29ID:3Vwv96DX0
あ、あとアイコン等の商品棚の復旧はいつ頃になりますかね
2011/01/10(月) 22:22:39ID:djv0h3uv0
今回の変更でご不便をおかけすることになりますが,
セキュリティ向上の観点からの対応なので,ご了承下さい.


>>268 どのようにまともに使えないのか,もうちょっと具体的に説明お願いします.

>>270 ログイン成功時には Set-Cookie ヘッダも出してるはずですが.

>>271 例えば,かつて bbs.cgi での書き込み時の Cookie の扱いの変更があった時,
Cookie を決め撃ちで扱っていた専ブラでは正常に書き込みができず
専ブラ側での対応が必要だった,ということもありました.
今回の be での Cookie の扱いの変更も,同様に考えてもらえばと.

>>277 認証コードは1ユーザあたり1つのみです.ログインし直せば古いものは破棄されます.
2011/01/10(月) 22:23:08ID:7W2WIzTq0
>>272
再度ログインすると、前の認証コードが無効になるのかしら
それだとXSSで認証コード抜かれても、本人が「抜かれた」と気づいてログインしなおさない限りは攻撃者がアカウント使えるわけだ

専用ブラウザに更新を迫る割に大してセキュリティ向上しない気が
2011/01/10(月) 22:24:00ID:me0lzZ/Z0
>>281
> 専ブラ側での対応が必要だった,ということもありました.
> 今回の be での Cookie の扱いの変更も,同様に考えてもらえばと.

死ね
お前がスキル磨くんだよ
死ね
2011/01/10(月) 22:24:06ID:CU4N8MXb0
で、結局どうやったら BEのポイントがちゃんと出るんだー
2011/01/10(月) 22:24:10ID:ya9/vX0U0
ん? ポイントが 0 の書き込みはログインしてないということなのかな?
それでも、ログイン必要なBE板には書き込めてしまう?
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況