本博客记录傻猫的生活、工作和学习,并与大家一起分享快乐.
该日志由 samool 发表于 2008-08-13 10:38 AM
蓝风1.6的风格大家都很喜欢吧,我以前就一直用这个风格,挺好的,当升级到2.0以后当然以前的风格不能用了,问蓝风要了一个2.0的风格,不知道是服务器的原因还是其它原因,风格用不了,于是我按sablog官方模板的格式,把蓝风传给我的风格重新调整了下,在IE、Firefox、Opera浏览器下测试通过。
我在链接页添加了显示PR值的图标,PR查询服务由 http://samool.com/pagerank/ 提供。
该日志由 samool 发表于 2008-08-12 9:09 AM
这个皮肤来源于国外网站,原来是WordPress的主题,被我看到后发现整个页面比较大气,而且深一点的绿色也不刺眼,一下子就喜欢上这个皮肤了,所以花时间转到Sablog上面来了,绿色版的,我已经把google广告链接去了,在友情链接页面上已经加上了自动显示PageRank的图标,喜欢的朋友就下载,请注明是傻猫修改的就可以了,只要百度Google有收录的博客,欢迎与我做友情连接。
该日志由 samool 发表于 2008-08-06 9:59 AM
漏洞描述:http://www.80sec.com/sablog-sql-injectio.html
Sablog1.6和Sax2.0都有这个问题,算是小BUG吧,在sablog的trackback.php中的转码函数存在问题,当$encode为GBK字符集的时候,用户提交%bf’将会被转化为一个正常的UTF-8字符和一个单引号,如果数据未加处理进入数据库将导致SQL注射。
官方已经发布了最新的补丁文件,如果你的博客已经禁止trackback功能,可以完全不用理会这个漏洞。不过出于安全考虑,还是提供一下解决方法。漏洞解决方法是不转换编码,现在UTF-8编码才是王道,转不转换无所谓啦,如果你是非UTF-8编码的话,发过来的trackback就是乱码,呵呵。官方提供的补丁文件是Sablog1.6的,并没有提供Sax2.0预览版补丁,其实Sablog1.6和Sax2.0的trackback.php文件基本上差不多,只需要修改两个地方就可以了,详看补丁文件,强制修改编码为UTF-8就OK了。
该日志由 samool 发表于 2008-08-04 9:26 PM
重新找一款WP皮肤,同花顺主题很简单,但是非常大气,我就喜欢这样的皮肤,移植到Sablog上来,真是爽歪歪呢,最近一段时间都很郁闷,心情很不好,想换个主题,给点新鲜空气,来点新的灵感吧,一切从新的开始,我喜欢同花顺,豹子头,希望同花顺的好运一直陪着我。
顺便记录一下:由于这个主题的正文内容ID是content,与评论的内容ID相同,导致引用评论功能失效,要兼容的话只有重新去修改模板名称和CSS,太麻烦了,只好把评论的ID修改为contentComment,同时修改了include\jscript\show.js 的addquote函数,把content修改为contentComment,下次做模板的时候注意一下这个文件,已经备份了这个文件,下次还原就可以了。
我本人比较喜欢两栏式模板,这个模板凝聚Google Adsense广告的精华,哈哈,将三个内容广告框充分利用起来,还添加了一个链接广告,希望能大大地提高点击率,高价广告一个不留,哈哈哈哈,同花顺,我赢!我必赢!!!
该日志由 samool 发表于 2008-07-29 9:35 AM
该日志由 samool 发表于 2008-07-28 11:47 AM
首先特别说明一下,本版本为Sablog-x 2.0预览版,还有一些问题未解决,大家可以先尝尝鲜,官方并不对此版本提供任何技术支持,如果你对程序要求太高,那就请回避吧。还有一点,建议有一点PHP基础的朋友安装试用,遇到问题可以自己解决最好,呵呵。
Sablog-x 2.0 全新安装包下载:saxdev2.0.rar
补丁文件:
Sax2.0-20080806注入漏洞解决方案
http://www.samool.com/Sax2-pach-20080806/
全新安装方法:
上传所有文件到空间,设置以下目录和文件的权限:
访问/install目录。程序会自动引导并提示安装过程。
1.6 to 2.0 升级方法:
升级用主程序:sablog-x 20080221.rar
升级文件下载:tools.rar
把升级用的主程序解压后传到网站根目录下,再把tools.rar解压后,把tools文件夹传到网站根目录下,把tools目录下的upgrade7.php也复制到根目录下,配置好config.php文件,执行 http://www.123.com/tools/check.php?action=dbcheck 这个步骤是检查数据库,然后升级数据库,把没有的字段和表添加上去,由于这个升级程序也是半成品,所以不要点全部选择,把要修改的表项目一个一个地选中,然后提交就可以了,切记不能全选,只能一个一个地选。
数据库升级完了后,再把更新一下数据就可以了,执行 http://www.123.com/upgrade7.php 更新数据就大功告成了。(已经修复了后台发表文章不能自动保存的BUG)
注意:本升级方法仅供参考,升级前就自行备份数据,如果出现任何问题,本人概不负责。
由于2.0自定义URL核心功能通过htaccess来实现, 暂不支持iis服务器, 只支持apache.切记.
该日志标签: sablog2
该日志由 samool 发表于 2008-07-21 9:18 PM
今天偶注册了BackLinks,在安装代码的时候遇到问题,由于Sablog采用模板方式,不能直接插入BackLinks的代码,必须换一种方法才行,经过本人研究测试后,得到如下方法,先共享给需要帮助的朋友。
该日志由 samool 发表于 2008-07-02 11:20 AM
起因:昨天晚上辛辛苦苦写了一大篇关于Pagerank的东东,结果电脑突然蓝屏(6年前的本本,想下课了,NND),重启电脑后发面我的文章已经消失,只剩下短短的一句标题“成功将Pagerank查询程序迁移到linux下”,郁闷,相当地郁闷啊
。
昨天在SA论坛上看到有位兄弟也是一个捣鼓能手,把Sa2.0装上后,还做了很漂亮的风格,修改了好几处BUG,于是在他博客上留言,希望能解决这个问题。与此同时,我这边也在开工了,经过我详细的分析,文章自动保存调用了include\jscript\autosave.js 这个文件,不要小瞧这几段JS,他可以自动缓存文章内容功臣,该JS获取FCK里的内容,并把文章标题,文章内容以及文章描述通过ajax提交到cp.php,接着当cp.php收到POST后,调用include\func\cache.func.php的autosave_recache函数将内容存到cache/cache_autosave.php文件里,下次进入添加文章页时,自动从cache/cache_autosave.php页获取缓存内容,从而实现发表文章时,文章内容自动保存起来了,免的因为各种原因把文章弄丢了。
该日志由 samool 发表于 2008-05-31 2:22 PM
至从网站升级后,由于采用了自定义链接名称和目录式访问,以前网站做的伪静态页,全是.html为扩展名的静态页,现在百度和Google收录的网址都是以前的伪静态页,网站升级后,访问量突然少了很多很多,原来是网址不能达到正常的页面,难怪最近一段时间GG全是鸡蛋,我一直在研究如何写.htaccess访问规则,一直没成功,很是郁闷啊。今天上午睡觉起来,看到QQ群里油菜正在抱怨,也是网址不能到达的原因,哈哈。我看到这个消息突然灵感来了,我说看一下以前Sablog1.6的.htaccess文件,看一下以前的转发规则是怎么写的,我拿来改一下不就可以了么,于是说动就动,去论坛找了一下.htaccess规则内容,拿来改了改,中途还是没成功,但是让我看到希望,再改,最后终于搞定了。兼容了以前搜索引擎收录的网址。哈哈哈。。