wordpress 外掛會爆增你的硬碟使用量

假設你是一個熱門網站
每天都有上千人次的流量
搜尋引擎也很喜歡你
常常來點你的網頁,分析你的所有連結
但是不幸 你用了一支防垃圾訊息的外掛「peters-custom-anti-spam-image」
那你就等著出包吧!因為這隻外掛很貼心的讓看不懂字的人聽語言
而且,每次出現的語言暫存檔都不會清掉,那麼
事情大條了,光新增資料就已經夠累了
還是去清暫存….還是別這麼辛苦吧!
如果你的網頁被搜尋引擎常常檢索,那………搜尋引擎去幫你點產生的語音,肯定會哭出來
系統才一點大,語言嚇死人,所以外掛還是要小心用

WordPress 2.9.0 到2.9.1

之前說過,Wordpress自動升級不可靠,最近Wordpress Release 2.9.0版就是一個例子。
使用Wordpress 2.8.X的閣主,可能都無法透過Wordpress的一鍵更新機制更新Wordpress到2.9.0,因為中文語系統關係,所以都會失敗,我猜應該是對應語片包Wordpress有問題所造成的。

果不其然,一個星期後的今天,Wordpress又推出新版本了,就是2.9.1,一鍵更新是OK的,所以,手邊這些站可以順利更新囉!

wordpress 自動更新問題

wordpress有許多好用的外掛,今天K了幾篇文章,第一篇文章是說wordpress因為有太多的外掛plugin(中國稱插件),如果這些插件有弱點的話,很容易就會被成駭客攻擊的目標,當然,要變的這麼容易攻擊也不是這麼簡單,畢竟全球有這麼多的工程師無私的奉獻,就算有Bug,也很快就能解決(如果那些外掛還有在維護的話)。

Read more

wordpress 新版功能

之前版本的wordpress,在category(文章分類)和tag(文章標籤)上都是使用slug做為顯示內容,而slug其實也不是什麼特別的東西,就是經過url編碼的tag和category,當然,這沒有什麼特別的,但是很多的網站都不支援這樣的功能,因為分類要在網址上顯示,當然對於不支援非英語系國家來說會有一些的問題。常常出現的就是internal error 500,其實,有很多的外掛針對這個問題做出理,不外乎是使用字典翻譯或是羅馬拼音,都是避免非英語系國家語言編碼所造成的問題。

Read more

深入破解wordpress的佈景主題

之前發表過「破解Wordpress 佈景主題的編碼」和「進階破解Wordpress的佈景主題編碼」來說明wordpress的佈景主題編碼要如何破解,不過才一天的光景,小弟又踢到鐵板了,而且還踢的蠻大力的。

有一類的佈景主題footer.php完全沒有做加密處理,這不是天上提下來的乳駱蛋糕,改完之後,前台會出現「This theme is released under creative commons licence, all links in the footer should remain intact」,意思是說,佈景主題是發佈在一般的授權之下,所有頁尾的聯結必須要存在。重點是,如果動了這種頁尾之後,連後台都有問題,會不會太殺了一點?

結果查過所有的佈景,在Function.php中和header.php中,發現了一個「eval(str_rot13(‘內容’))」的編碼資料,直接刪掉就好嗎?代誌不是憨人所想的那樣,還是要做些加工程處理。 Read more

進階破解WordPress的佈景主題編碼

之前發表過一篇「破解Wordpress 佈景主題的編碼」,這次用同樣的方法來破解wordpress主題踢到鐵板了,不過,只要用對工具,一樣十分鐘內破解完成。

有一個原始編碼長的像下面這樣
<?php eval(gzinflate(base64_decode(“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”))); ?>

使用了base64的編碼方式,又採用了壓縮的方式,看起來好像只有一點點東西,實際上進行破解的時候,我就昏掉了。
總共快要200行,而且把Sidebar都包在裡面,這樣的話,就沒有辦法使用之前的方法,因為很多的內容是透過程式產生出來的,而不是單純的頁尾。 Read more