在文章內貼Code!

最近將整個Blog重新弄過,這段時間也遇到Wordpress密集升級的時侯,升級做了很多次後,步驟都變的很熟手,所以想花點時間把自己動過的地方簡單記錄下來,免得以後再改動時,什麼都不記得。另外站上用的外掛也希望能夠愈少愈好。 不少人日子久了,也會想改動Blog樣式,但遲遲未能下手的主因,相信多數是先前hack沒留下記錄或使用的外掛牽涉太廣。 … 繼續閱讀

拿到La Fonera,變成瘋人了!

不知有沒有人這麼說,瘋人(f0nero) 當初會買這個也是好玩,現在這篇文章是把Fonera接在另一台Wifi 分享器之後,上線沒有問題。

希望自己能夠為FON社群盡上棉薄之力! 在安裝時卻遇到了一點麻煩,我用的Zyxel無線網卡及管理程式居然無法認證WPA TKIP,確定沒有打錯密碼後,試著用作業系統管理無線網卡就可以正常登入。

另外這台AP那麼小一台,天線很短(2db),是很方便移動,但在會員區中的地圖資料不就要常常換囉?! 還是買二個台,一台帶在身上,另一台放固定地方。

Blog 到了Vista IE 整個糊掉了!

最近為了中文廣告的事情,換了一堆主機與設定,回家一樣在弄。但回到家後,把電腦一開,整個都糊掉。

看,看了就不想用。想說換好設定後,還要搞相容性問題就煩,之前還說IE7 比較接近W3C標準,怎麼看起來就是跟FireFox不同,雖然Firefox Acid 2 Test 也還沒過破台,但也不會像它那麼慘呀。

死IE,應對CSS上的某些語法的解譯不同了吧,痛苦囉~~~ … 繼續閱讀

GD 2.0.33 + Libiconv 1.11 + PHP

為了PHPBB中的某個MOD,將原來bundle在PHP(4.4.4) GD函式庫換成外來的新版GD,可支援Freetype2。本想應沒有問題,沒想到惡夢才開始,準備好了一堆library(jpeg,freetype2,png,zlib),GD搞定。要編譯php時就一直出現

/usr/local/gd/lib/libgd.so: undefined reference to `libiconv_open’
/usr/local/gd/lib/libgd.so:

繼續閱讀

WordPress wp-trackback.php SQL隱碼攻擊!

我不知能夠再做什麼,但從網路拿來的exploit code的確可以取得某些東西。

前提是依以下要素構成:

WordPress < = 2.0.6 wp-trackback.php Zend_Hash_Del_Key_Or_Index / / sql injection admin hash disclosure exploit (needs register_globals=on, 4 < = PHP < 4.4.3,< 5.1.4)

目前我主機是無法被exploit,應與我的PHP版本及register_globals=on有關。要想法子昇級,如果不行wp-trackback.php 先bak起來吧。

而Zend_Hash_Del_Key_Or_Index 是PHP … 繼續閱讀