GMCP in Magier darf kein process_string rufen.
Fall das Spielerobjekt ein Magier ist, darf es auf keinen
Fall process_string() rufen, sonst kann man das Magierobjekt
dazu bringen, beliebige oeffentliche Funktionen im Spiel zu
rufen... Und zwar direkt aus der Magiershell (dem
Interactive) heraus.
BTW: Bei Spielern ist das uebrigens auch totaler Mist und
man kann die zu allen moeglichen Dingen bringen, aber
immerhin haben die keine hoeheren Rechte... Und es gibt
soviele Stellen mit process_string, dass hier nicht mehr
drauf ankommt - aber langfristig soll das raus!
(ja, Magier bekommen per GMCP dann nicht mehr die richtige
Short. Ist mir egal. Vielleicht ein Anreiz fuer Magier, die
Gruetze auszubauen.)
Change-Id: I34016c1f85baa40b7910b8d37be05f792be81f13
1 file changed