IT技术、CAD技术、XX技术……哈哈。

微软证实所有版本IE浏览器均存在高危漏洞

Published by spyrise, at 12:35, 2008/12/16. Category: IT技术 » 软件应用

Dec

16


北京时间12月13日,据国外媒体报道,微软公司发布公告证实,12月9日曝出的IE7高危漏洞,同样存在于IE5.01、IE6等浏览器。除此之外,甚至在未正式发布的IE8Beta2浏览器中,也存在该高危漏洞,用户在Windows2000、XP、Vista、Server2003 或者Server2008使用上述版本IE浏览器均存在危险。微软同时指出,该漏洞存在于IE浏览器数据绑定功能之中,并非存在于 HTM渲染代码之中。微软同时暗示,微软 oledb32.dll文件中包含该漏洞,建议用户暂时关闭.dll功能。oledb32.dll是微软数据库访问(Microsoft Data Access)组件的一部分。

Tags: , , ,

CSS中的position之高阶应用

Published by spyrise, at 14:46, 2008/12/13. Category: IT技术 » 网络应用

Dec

13


自己玩HTML也有些年头了。今天在分析一段CSS代码时,突然发现,原来CSS中的position如果设置为absolute时, 也是可以不参考整个浏览器框架的。这同样是CSS相对定位的一句语法,但它用了position:absolute。

当父对象的position为absolute或relative的时候。子对像如果设置了position为absolute,则top、left、right、bottom相对于父对象。说白了,只要你对象有了明确的position声明(不管是absolute还是relative),则此时子对象的定位是相对父对象而言的。

Tags: , , , , ,

我的个人博客改版

Published by spyrise, at 14:10, 2008/12/13. Category: IT技术 » 个人博客

Dec

13


我的个人博客开了也算是有点时间了。本来想自己建一个的,后来人就懒了,用了一个Bo-blog。发觉还不错。模版也多,我到官方下载区下载了一些中意的模版,目前这个Flavorv1的模版挺喜欢的。但是发觉好象有一些地方有点不太满意,可能做模版的作者不擅于代码处理(好象作者是善于美工的mm),我不得不花了点时间做一些修整。

相比默认的Bo-Blog,我做了以下改动。

1)在首页标签上,参考了“车辙的远征”朋友的页面,原来是可以自定义标签的。于是,我就加出一排标签,搞得跟大型官站一样,有好几个频道。
2)修改了默认的后台编辑器,将UBB改为FCKEditor。
3)修改了FCKEditor中的默认msn表情,改为KDS宽带山的表情。参见这里
4)修改了Bo-Blog的游客无需密码漏洞,防止垃圾消息的注入(似乎现在已经得到了很好的解决)。参见这里
5)添加了Google Adsense广告,及CHANET的广告。能不能赚到钱,我也不清楚。

现在的问题是,好象人气不旺,主要的来源是baidu的搜索。虽然我也知道要想有一个稳定的访客来源,一定要有一个专业的平台,专业地研究讨论某一个专题,不能这样乱哄哄,什么都谈。不过目前我也没想到比较好的办法。希望朋友们能替我出出主意~

Tags: , , , , , , ,

批处理命令IF的扩展应用

Published by spyrise, at 21:16, 2008/12/05. Category: IT技术 » 软件应用

Dec

5


Windows XP中的批处理命令已经同DOS下的大不相同,我发现IF命令也强大了很多。

在批处理程序中执行条件处理。如果 if 命令中指定的条件为真,Windows 将执行该条件后的命令。如果条件为假,Windows 将忽略 if 子句中的命令,并执行 else 子句中的任何命令(如果已经指定了命令)。这和以前DOS下的相同。

if [not] errorlevel number command [else expression]
if [not] string1==string2 command [else expression]
if [not] exist filename command [else expression]

Windows XP增强了一些功能,如可启用了命令扩展:

if [/i] string1 compare-op string2 command [else expression]
if cmdextversion number command [else expression]
if defined variable command [else expression]

compare-op,为以下三字母比较操作符中的一个:
EQU     等于(equal)
NEQ     不等于(not equal)
LSS     少于(less)
LEQ     少于或等于(less or equal)
GTR     大于(greater)
GEQ     大于或等于(greater or equal)

Tags: , , ,

Apache Mod_Rewrite的强大功能之一——.htaccess防盗链

Published by spyrise, at 19:02, 2008/12/05. Category: IT技术 » 网络应用

Dec

5


Apahce是个很NB的WWW服务器,其下的Mod_Rewrite更是一个异常NB的模块。

今天谈一下Mod_Rewrite的强大功能之一——.htaccess防盗链功能。

比如你有一个网站,拥有spyrise.com,spyrise.cn,spyrise.org三个域名。为了达到图片防盗链的目的,可以在根目录下面建一个.htaccess文件,内容如下:

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$ [NC]
RewriteCond %{HTTP_REFERER} !spyrise.com [NC]
RewriteCond %{HTTP_REFERER} !spyrise.cn [NC]
RewriteCond %{HTTP_REFERER} !spyrise.org [NC]


RewriteRule .(jpg|gif|png|bmp|swf|jpeg) /error.gif [R,NC,L]

RewriteRule ^(.*)$ http:\/\/image.spyrise.cn\/image\/$1 [L]

蓝色部分,是判断是否盗链。如果以上条件都成立(即访问图片的请求,既不是直接输入网址,也不是来自spyrise.com,也不是来自spyrise.cn,也不是来自spyrise.org的话),就执行下列转向。

红色部分,是让所有盗链 img 目录下 jpg、gif、png、bmp、swf、jpeg 文件的网页,显示的图片都用根目录下的 error.gif 图片替换掉。注意替换显示的图片不要放在设置防盗链的 img 目录下。如果照上面的规则判断出图片请求不是盗链的,就执行以下转向。

绿色部分,是对 img 目录下所有的请求都转向到目标服务器,比如有个图片原来的 url 是 http://www.spyrise.cn/img/girl.jpg ,现在就会转到 http://image.spyrise.cn/image/girl.jpg 去。当然了你得先把原服务器 img 目录下的文件统统拷贝到临时服务器的 image 目录下,转向才会真正可用。起到的效果就是把原服务器图片下载所占用的流量统统省下,让临时服务器来承受了。

但要注意Mod_Rewrite模块会使Apache性能略有下降,不过比起Mod_Rewrite带来的好处,这点也不算什么了,呵呵。

Tags: , ,

分页: 1/8 第一页 1 2 3 4 5 6 7 8 下页 最后页 [ 显示模式: 摘要 | 列表 ]

日历

统计

其他