本站佈景主題變更

因為之前用的wordpress佈景主題(theme)是種錢(Planting Money),種了一年多,也沒有把錢給種出來(誤),所以我只好把佈景主題換提,之前有說過,佈景主題上面有編碼(請參考破解 WordPress 佈景主題的編碼進階破解 WordPress的佈景主題編碼深入破解 wordpress的佈景主題),在下怎麼改都改不掉(破解 carck,所以只好暫時作罷,在昨天,終於有一些些進度,可以成功的把佈景主題的編碼給處理好了(解編碼),所以現在就換了這個佈景主題,新增加了每一篇的版權宣告(和之前版本相同),也把日期的排列方式改成國內常用的方式,方便使用者閱讀。

不知道有沒有人需要佈景主題破解的,如果有需要,請來信聯絡。

php與mysql套件問題,影響wordpress 運作

當mysql啟動、httpd啟動後,去run worpdress,結果出現「Your PHP installation appears to be missing the MySQL extension which is required by WordPress.」

我的解決方法如下

訊息是說少了一套php與mysql相關的套件,我記得有一個套件叫php-mysql,所以就用yum來安裝一下。指令如下
yum install php-mysql
service httpd restart
service mysqld restart

下完這些指令之後,就可以正常連線資料庫,如果出現連線失敗訊息
Error establishing a database connection
那就是帳號密碼的問題,請自行修改。

wordpress 外掛會爆增你的硬碟使用量

假設你是一個熱門網站
每天都有上千人次的流量
搜尋引擎也很喜歡你
常常來點你的網頁,分析你的所有連結
但是不幸 你用了一支防垃圾訊息的外掛「peters-custom-anti-spam-image」
那你就等著出包吧!因為這隻外掛很貼心的讓看不懂字的人聽語言
而且,每次出現的語言暫存檔都不會清掉,那麼
事情大條了,光新增資料就已經夠累了
還是去清暫存….還是別這麼辛苦吧!
如果你的網頁被搜尋引擎常常檢索,那………搜尋引擎去幫你點產生的語音,肯定會哭出來
系統才一點大,語言嚇死人,所以外掛還是要小心用

WordPress 2.9.0 到2.9.1

之前說過,Wordpress自動升級不可靠,最近Wordpress Release 2.9.0版就是一個例子。
使用Wordpress 2.8.X的閣主,可能都無法透過Wordpress的一鍵更新機制更新Wordpress到2.9.0,因為中文語系統關係,所以都會失敗,我猜應該是對應語片包Wordpress有問題所造成的。

果不其然,一個星期後的今天,Wordpress又推出新版本了,就是2.9.1,一鍵更新是OK的,所以,手邊這些站可以順利更新囉!

wordpress 自動更新問題

wordpress有許多好用的外掛,今天K了幾篇文章,第一篇文章是說wordpress因為有太多的外掛plugin(中國稱插件),如果這些插件有弱點的話,很容易就會被成駭客攻擊的目標,當然,要變的這麼容易攻擊也不是這麼簡單,畢竟全球有這麼多的工程師無私的奉獻,就算有Bug,也很快就能解決(如果那些外掛還有在維護的話)。

Read more

wordpress 新版功能

之前版本的wordpress,在category(文章分類)和tag(文章標籤)上都是使用slug做為顯示內容,而slug其實也不是什麼特別的東西,就是經過url編碼的tag和category,當然,這沒有什麼特別的,但是很多的網站都不支援這樣的功能,因為分類要在網址上顯示,當然對於不支援非英語系國家來說會有一些的問題。常常出現的就是internal error 500,其實,有很多的外掛針對這個問題做出理,不外乎是使用字典翻譯或是羅馬拼音,都是避免非英語系國家語言編碼所造成的問題。

Read more

深入破解wordpress的佈景主題

之前發表過「破解Wordpress 佈景主題的編碼」和「進階破解Wordpress的佈景主題編碼」來說明wordpress的佈景主題編碼要如何破解,不過才一天的光景,小弟又踢到鐵板了,而且還踢的蠻大力的。

有一類的佈景主題footer.php完全沒有做加密處理,這不是天上提下來的乳駱蛋糕,改完之後,前台會出現「This theme is released under creative commons licence, all links in the footer should remain intact」,意思是說,佈景主題是發佈在一般的授權之下,所有頁尾的聯結必須要存在。重點是,如果動了這種頁尾之後,連後台都有問題,會不會太殺了一點?

結果查過所有的佈景,在Function.php中和header.php中,發現了一個「eval(str_rot13(‘內容’))」的編碼資料,直接刪掉就好嗎?代誌不是憨人所想的那樣,還是要做些加工程處理。 Read more

進階破解WordPress的佈景主題編碼

之前發表過一篇「破解Wordpress 佈景主題的編碼」,這次用同樣的方法來破解wordpress主題踢到鐵板了,不過,只要用對工具,一樣十分鐘內破解完成。

有一個原始編碼長的像下面這樣
<?php eval(gzinflate(base64_decode(“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”))); ?>

使用了base64的編碼方式,又採用了壓縮的方式,看起來好像只有一點點東西,實際上進行破解的時候,我就昏掉了。
總共快要200行,而且把Sidebar都包在裡面,這樣的話,就沒有辦法使用之前的方法,因為很多的內容是透過程式產生出來的,而不是單純的頁尾。 Read more