鬼仔注:这么长时间了,终于有更新了,上次的更新是安全更新,这次才是一次功能上的更新。
来源:My Blog(SiC)
这么久没动过的 LBS, 终于被 spam 拉下水了.
因为新版还没时间写完, 只能对旧版本做些小更新.
这个版本只在后台增加了一个评论最大 url 数目限制, 默认值为 2.
这个限制对评论, trackback 和留言簿有效, 编辑评论时再保存不受此限制影响.
虽然不能完全解决 spam 的问题, 但至少还可以先凑合一下 :mad:
(我先打开 trackback 试试…)
下载: http://voidland.com/files/lbs2.0.311.zip
上传完后请使用 _upgrade_2.0.304_2.0.310.asp 升级数据库, 阅读全文 »
Tags: LBS
鬼仔:
转载请注明来源( http://www.huaidan.org/blog )
Text Link Ads 最近很火,如果你还不知道 Text Link Ads 是什么的话,那看看 这篇文章 吧,里面包括了申请攻略。
很多使用 LBS 的朋友在放置代码的时候遇到了问题,这里跟大家说下 LBS 放置 Text Link Ads 代码的方法,希望对那些使用 LBS ,但是在放置 Text Link Ads 代码时遇到问题的朋友有所帮助。效果请看 阅读全文 »
Tags: LBS,
Text Link Ads
鬼仔注:一直以来LBS不能生成静态,是个让人有点遗憾的问题,SiC也迟迟没有放出更新版本。
不过现在fisker放出来LBS的静态化补丁了,这次是真正的生成静态。
关于这个版本作者自己也说了,供测试,不建议正式使用。
我刚在本机测试了,还存在不少BUG,等待作者的下个版本吧。
来源:fisker’s blog
当前版本仅供测试,不建议正式使用。
请注意备份。
系统要求:
FSO(FileSystemObject)组件支持;
adodb.stream组件支持;
LBS Version 2.0.304;
插件下载:
单击这里下载
阅读全文 »
Tags: LBS
LBS2 是由 SiC 开发一个单用户的 Blog 程序,以其安全性和速度赢得了很多 Blogger 的喜爱。我用的也是 LBS2 。
不过今天在 狂人日记 看到 nt_family 写的一篇关于 LBS2 跨站漏洞的文章,问题出现在访问统计那里, HTTP_REFERER 没有过滤就写进了数据库中,就可以仿造数据。不过我很少去看 LBS2 自带的统计。。
然后测试了下,但是用 nt_family 提供的语句测试并不成功,不过知道了漏洞出在哪里了~
那就自己动手吧,用我自己的 Blog 进行测试。
测试方法:
用 minibrowser 浏览网站
阅读全文 »
Tags: LBS,
漏洞,
跨站
今天自己学着做了一个LBS Skin,就是现在用的这个了(其实说是修改别人的更合适)。 :mad:
都是用的比较淡的颜色,没有强烈的视觉感,不喜欢那种太花哨的Skin。
不懂CSS去做Skin真的很痛苦,我体会到了。
Tags: LBS
来源:Snox’ Blog
sitemap.asp 8-10 更新符合简单日期输出
Google新推出的sitemap,是对原来robots.txt的扩展,sitemap!使用xml格式来记录整个网站的信息并供google读取,使搜索引擎能更快更全面的收录网站的内容。
sitemap的作用就好像为网站提供了整站的rss,而google就是这些rss的订阅者,只要网站有更新就会自动通知google。这样一来,搜索引擎的收录由被动的pull变成了主动的push,辛苦的google爬虫们终于可以松一口气了。
快来尝试下:https://www.google.com/webmasters/sitemaps/login
有gmail的可以用gmail直接登录。登录后把生成的xml文件地址提交就可以了。下面便是本站直接生成XML的Google SiteMap代码[ASP版本], 阅读全文 »
Tags: LBS