Написал гигантский пост с возможностями того, что можно сделать, ясно без тестов, половина там гипотетически. Потом затёр. Мне CCP за работу не платит Я и так уже сутки почти клиент и протокол смотрю. Просто знайте, что дыр очень много, их всех не пофиксят, дай бог по мере поступления новых экспоит тулзов будут чинить самые популярные. А в целом убивать таких архитекторов. Ну для меня не новость как там пишут. Работал в Финляндии, Дании, Норвегии, Франции, Англии, Швеции, Германии. Ток шведы и немцы более-менее. Скандинавы всякие - это в целом беда, студенты.
Всеже лучше сначала проверить, а потом писать о куче дыр. Ну хотяб найти что-то более стоящее чем левый чат. Разные ИД то много где передается, вопрос в том где они не проверяются. То что не проверяется ид чата - мало о чем говорит, всеже с точки зрения архитектуры локал задумывался как чат а не уберсканер. Потому и для его реализации тупо воткнули в клиент join/leave.
Если взять тот же варп - ведь сделали же именно варп на объект а не по координатам x y z, то есть тут продумали что давать варп по произвольным координатам нельзя. А ид проверить легко, даже если где-то забыл воткнуть проверку - фиксится элементарно.