Je viens de vérifier pour les artistes.
Il y'a bien des artistes qui ont été générés et qui ne sont pas sous contrat d'exclusivité.
Exemple trouvés :
http://cinejeu.net/index.php?page=p&id= ... dStar=4216http://cinejeu.net/index.php?page=p&id= ... dStar=4217http://cinejeu.net/index.php?page=p&id= ... dStar=4226http://cinejeu.net/index.php?page=p&id= ... dStar=4230 (ce dernier m'a permis d'identifier la faille)
http://cinejeu.net/index.php?page=p&id= ... dStar=4231Etc.
Il y'en a une tonne qui ont été créé depuis que les multi-comptes sont apparus.
Je pense avoir identifié la faille :
http://cinejeu.net/index.php?page=p&id= ... dStar=4298- Création de la fiche artiste aléatoire
- Ne pas générer l'artiste (Ne pas cliquer sur le bouton pour payer)
- L'artiste n'est pas mis sous contrat et disponible pour tout le monde
- Encoder l'action lancerprojet + id du film permet d'outrepasser n'importe quel message d'erreur rouge :
Exemple ci-joint (3 artistes en *error* et cachet au minimum)
J'y vois deux problèmes :
- L'abus via multi-compte
- La possibilité de modifier le nom et la photo de l'artiste tant qu'il n'est pas généré à 80K
- La durée de vie de l'artiste ?
Eric, si tu passes par là, as-tu une solution pas trop contraignante ?
On avait déjà discuté ailleurs du système de génération des artistes qui avait besoin de quelques modifications. Peut-être faudrait-il en profiter.
Edit : afin de confirmer, je suis en train de lancer un film avec des artistes en rouge (indisponible, cachet minimum, qualité sup, série Z)
Info imageVoici le résultat - le film est actuellement en tournage
Budget technique : 10 000$
Total des cachets : 360 743$
Budget publicitaire : 0$
Je confirme donc la faille qui est juste énorme...
Je l'ai mis en sortie pour voir si c'était possible jusqu'au bout, et en effet.
Edit2 :
Liste des personnes ayant utilisé cette faille :
Disvel
Hill Valley
Les productions du dimanche
Les nombreux multicomptes sûrement.
(+ si abus du bug à l'époque, Onze arpents et ses frères ?)
Edit3 : Si je dévoile tout ça, c'est bien parce que de nombreuses personnes l'utilisent actuellement. Il n'y a donc pas vraiment de secret là dessus. Toutefois, un patch est indispensable à ce sujet. Il existe d'autres failles sur le même procédé qui permettraient d'abuser et tricher bien plus encore.