Shikata Ga Nai

Private? There is no such things.

Easy 2000$ Race Conditionを訳してみた

Hello there, ('ω')ノ

 

簡単な 2000$ レース コンディションを。

 

脆弱性:

 レース コンディション

 

記事:

 https://medium.com/@_deshine_/easy-2000-race-condition-b4d093c9bc3c

 

今回は、Race Condition がどのように重要になるかを。

このプログラムは、バスケットボールと野球のチームの試合を。

管理することに関するもので。

多くの役割と権限がありますが、この投稿ではそれらについては説明しないことに。

 

このプログラムには、一時的に呼び出すことができる 2 つのドメインがあり。

 

 https://redacted.com

 これは、人々がチームに参加したり、全員を参加に招待するチームを。

 作成したりするためのメイン サイトで。


 https://bv.redacted.com

 これは、管理者がチーム、時間、試合の場所などを管理するためのサイトで。

 

管理者は、トーナメントに参加するか、チームに参加するための会費を設定でき。

また、参加者向けの割引券を構成することもできて。

 

チームへの参加またはトーナメントへの参加にバウチャーを使用すると。

割引または無料になり。

しかし、バウチャーは限られていて。

 

では、バウチャーを無制限にするにはどうすればよいか。

複数のアカウントを使用して同時にレースを行い。

チームに登録されているすべてのアカウントが割引または無料になって。

これにより、バウチャーが構成で許可されている金額を超えてしまい。

組織はお金を失うことになり。

そして、それがお金に関係している場合、それは非常に重要で。

 

Best regards, (^^ゞ