自已練功,解決Javascript編碼的問題(破解)

其實這也只是拾人牙慧而以其實,這不是我發生的問題,是廸亞哥的問題,我大概知道解法,就拿這隻apycom.com的jquery下拉選單(drop down menu)來開刀。其實處理的方式沒有很難。只是因為他寫的javascript code太機車,會擋到程式設計師debug的訊息,我才決定拿他開刀的。我不反對版權,但是,這樣的版權提示訊息不能造成使用者的不便,造成使用者的不便,結果使用者跑來吵我,那就不能怪我囉!所以兇手是廸亞哥,我只是共犯。
Read more

無線網路(Wifi/WLan)保護策略

WEP/WPA/WPA2WEP無線網路不夠安全,破解工具滿天飛,搭配卡王或是卡皇加上BT4/BT5,或是奶瓶(Benin),只要足夠多的封包資料,WEP密碼被破,只是遲早的事,我有試過,26位數的WEP密碼,含抓封包,半個小時就破解掉,你還在用WEP嗎?趕快換掉吧!

怎麼保護無線網路才安全呢?最近我花了很多的力氣在這上面做測試(試了快要10套工具)。
Read more

CKEditor+CKFinder 2.1 新組合&破解實測

新版的CKFinder提供了很多新功能最近剛好閒來無事,所以看了一下之前我用過的這套編輯器,CKFinder v2.1版功能新增了不少,可以直接Risize上傳的圖檔,可以加水印,這都是我在一年半前用的舊版所沒有的。

但是,事情不是我想的這樣,CKFinder要使用全功能(用拖曳移動檔案),要買License,不幸的是這套版本太新,9月13日才Release,目前網路上還沒有看到破解。
Read more

本站佈景主題變更

因為之前用的wordpress佈景主題(theme)是種錢(Planting Money),種了一年多,也沒有把錢給種出來(誤),所以我只好把佈景主題換提,之前有說過,佈景主題上面有編碼(請參考破解 WordPress 佈景主題的編碼進階破解 WordPress的佈景主題編碼深入破解 wordpress的佈景主題),在下怎麼改都改不掉(破解 carck,所以只好暫時作罷,在昨天,終於有一些些進度,可以成功的把佈景主題的編碼給處理好了(解編碼),所以現在就換了這個佈景主題,新增加了每一篇的版權宣告(和之前版本相同),也把日期的排列方式改成國內常用的方式,方便使用者閱讀。

不知道有沒有人需要佈景主題破解的,如果有需要,請來信聯絡。

discuz的md5增強編碼

discuz這套論壇系統在中文區很受使用者喜愛,當然,越受歡迎的系統,越容易受到惡意的攻擊。

今天花了一點時間K了一下discuz的資料庫結構,順便看一下有沒有機會明白discuz的密碼保護方式,結果,它的安全性真的是夠讓我們放心的。

Read more

MSN又強迫升級了

知名IM(instant messager,即時訊息)軟體MSN messager(以下稱為MSN),又強迫大家更新了,如果不更新就不能使用。

因為MSN在8.5版之後,加入了語音的功能,對系統來說,是使用不到的,我想,他們的主要目標是skype,但是加了這個功能之後,MSN常常當掉,為求穩定度,好只是好降級回來。

我在網路上抓到的穩定安裝版是8.1版,現在升級又不知道要升到幾版了,爛東西一個,再這麼爛,我就去換其他軟體,反正目的是用MSN和朋友聯絡,有一堆相容軟體可以用,不用受限於MSN,而且還不用看煩人的每日焦點和閃來閃去的廣告,你說是吧!

Read more

深入破解wordpress的佈景主題

之前發表過「破解Wordpress 佈景主題的編碼」和「進階破解Wordpress的佈景主題編碼」來說明wordpress的佈景主題編碼要如何破解,不過才一天的光景,小弟又踢到鐵板了,而且還踢的蠻大力的。

有一類的佈景主題footer.php完全沒有做加密處理,這不是天上提下來的乳駱蛋糕,改完之後,前台會出現「This theme is released under creative commons licence, all links in the footer should remain intact」,意思是說,佈景主題是發佈在一般的授權之下,所有頁尾的聯結必須要存在。重點是,如果動了這種頁尾之後,連後台都有問題,會不會太殺了一點?

結果查過所有的佈景,在Function.php中和header.php中,發現了一個「eval(str_rot13(‘內容’))」的編碼資料,直接刪掉就好嗎?代誌不是憨人所想的那樣,還是要做些加工程處理。 Read more

進階破解WordPress的佈景主題編碼

之前發表過一篇「破解Wordpress 佈景主題的編碼」,這次用同樣的方法來破解wordpress主題踢到鐵板了,不過,只要用對工具,一樣十分鐘內破解完成。

有一個原始編碼長的像下面這樣
<?php eval(gzinflate(base64_decode(“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”))); ?>

使用了base64的編碼方式,又採用了壓縮的方式,看起來好像只有一點點東西,實際上進行破解的時候,我就昏掉了。
總共快要200行,而且把Sidebar都包在裡面,這樣的話,就沒有辦法使用之前的方法,因為很多的內容是透過程式產生出來的,而不是單純的頁尾。 Read more

Delphi的資料庫連接

1.dbexpress
2.ado
3.myodbc
4.3rd party object(Tmysql/zeros/MyDAC)

Tmysql
http://www.productivity.org/projects/tmysql/
看了介紹,Tmysql沒有使用TDatabase TQuery等,也不是使用BDE/ODBC
最後的版本在2002年的2月12日發佈
我用的是 Delhpi And C++ Builder 2009版的,不知道有沒有支援。

TDatabase是使用BDE(Borland Database Engine)
TQuery則是要設定ODBC資料來源(回想起當初出社會時,安裝軟體設定ODBC的痛苦)

MyDAC元件在網站是這麼介紹的
MySQL Data Aceess Componets,提供的物件蠻多的,請參考下圖
mydac_palette[1].jpg

下載頁在這裡,有免費版的可以下載
http://www.devart.com/mydac/download.html
重點是,有支援Delphi and C++ Builder 2009
而且,還有支援其他多種DB的連線
Oracle
SQL Server
InterBase
Firebird
PostgreSQK
(我又想去網路上找不是試用的版本了…唉宿命)
使用的是ADO.NET data provider, dbExpress drivers(不知道會不會連線成功)
首先,我沒有看到MyDAC的正式版或是破解版,所以咧,先用測試版跑看看。
在安裝的時候,出現了下面的訊息。
竟然找不到Hxds.dll
安裝MyDAC 5.8 for delphi and C++ Builder 2009,遺失Hxds.sll
經檢查,這是一隻微軟Help的元件,不過訊息上面說,這不是一個fatal(致命的錯誤),安裝會繼續完成。
這個錯誤訊息,一共出現了2次,我在想他是不是呼叫這件元件,來顯示他們的說明,anyway,不重要。
執行CodeGear RAD Studio 2009中的delphi 2009,出現了MyDAC的提示訊息,告訴我,我有60天的試用期。

哈哈~裝好了,就一個字爽
而且連接資料庫變的超簡單的

不過,看到他的價目表,嚇到我閃尿了!
標準 1人版 $129.95 USD金 群組版(4U) 299.95USD 網站版(同一間公司不限人數) $549.95 USD
專業 1人版 $199.95 USD金 群組版(4U) 499.95USD 網站版(同一間公司不限人數) $899.95 USD
其他的不敢看下去了(害我又想去找其他的版本了….)

* TMyConnection – lets you set up and control connections to MySQL database server
* TMyQuery – uses SQL statements to retrieve data from MySQL table or tables and supply it to one or more data-aware components through a TDataSource component and provides flexible data update functionality
* TMyTable – allows to retrieve and update data single table without writing SQL statement
* TMyStoredProc – executes stored procedures and functions
* TMyCommand – executes SQL statements and stored procedures, which do not return rowsets
* TMyScript – executes sequence of SQL statements
* TMyUpdateSQL – lets you tune update operations for a DataSet component
* TMyDataSource – provides an interface between a MyDAC dataset components and data-aware controls on a form
* TMySQLMonitor – allows to monitor dynamic SQL executing in MyDAC based applications
* TMyConnectDialog – allows you to build custom prompts for usernames, passwords, and servers
* TCRDBGrid – extends TDBGrid capabilities, provides visual access to filters and incremental search
* TVirtualTable – provides dataset functionality for data that has no real database connection
* MyDataAdapter – .NET component, uses TDataSet as data source for retrieving and saving data to System.Data.DataSet

MyDAC Professional Edition and MyDAC Developer Edition include the following additional components:

* TMyLoader – provides quick loading data to MySQL database
* TMyDump – serves to store a database or its parts as a script and also to restore database from received script
* TMyBackup – serves for backup copying specified tables on the server
* TMyServerControl – serves to control the server and execution of standard service tasks
* TMyEmbConnection – is used to establish connection to MySQL Embedded server
* TMyBuilder – serves to manage SQL Builder for MySQL Add-in
* TMyMetaData – retrieves metadata on specified SQL object
* TCRBatchMove – transfers data between all types of TDataSet descendants

另外,我找不到zeros的資料,網友說的不是很清楚。
The ZeosLib is a set of database components for MySQL, PostgreSQL, Interbase, Firebird, MS SQL, Sybase, Oracle and SQLite for Delphi, FreePascal/Lazarus, Kylix and C++ Builder.
網友寫錯了,是zeos,從zeoslib或sourceforge都可以下載
免費,開源,而且支援的好像也不少
只是不知道好不好用而以
剛才看了官網和下載完package之後
我失望了
因為目前6.X的版本,並不支援delphi 2009(12.0),只支援 Delphi V11
我再找看看其他delphi連接mysql的元件好了

剛才看到有網友用 mysql windows版的元件+dbExpress來連接Mysql,也許操作起來沒有像MyDAC這麼方便,不過,最少是不用錢的,而且MySQL元件,只要去下載Win 32的版本,可以取得,如果要做軟體發佈的時候,只要把libmySQL.dll copy到windows\system32下,就可以了,簡單方便許多。
有興趣的,可以參考這篇文
http://www.jackforfun.com/2008/11/delphi-2009-dbexpress-unicode-mysql-50.html?showComment=1247908318404#c6037813891210543481

Access violation at address in module 'libmysql.dll'. Read of address.
可是我照上面的試來來做
卻是有問題的,之前這台有灌過xampp和apps,不知道是不是元件的問題….唉,先測別的先