漏洞描述:http://www.80sec.com/sablog-sql-injectio.html
直接登陆后台可以看到升级补丁,其实也没有什么过滤的,直接忽略其他编码的。现在UTF-8才是标准。其他的不考虑了。
完整安装包已经更新。1.6不再有功能上的改变。只会发布安全补丁。至于2.0原来说奥运发布。这里只能抱歉告诉大家。我要跳票了。
人的头脑太复杂,时间过得久,有时候连自己也被自己骗了,记下来才是最真实的......
Written by angel on 2008, August 6, 3:12 AM
漏洞描述:http://www.80sec.com/sablog-sql-injectio.html
直接登陆后台可以看到升级补丁,其实也没有什么过滤的,直接忽略其他编码的。现在UTF-8才是标准。其他的不考虑了。
完整安装包已经更新。1.6不再有功能上的改变。只会发布安全补丁。至于2.0原来说奥运发布。这里只能抱歉告诉大家。我要跳票了。
Written by angel on 2008, July 27, 6:30 AM
发现太多没有用的评论了,比如支持,顶一下,或者质量不高的内容,所以需要清理一下。但是sablog-x没有清理评论的功能。就利用SQL语句来吧。
- SELECT content FROM sablog_comments WHERE LENGTH(content) <= 8
这条语句可以查询评论内容少于8个字节也就是少于4个汉字的。要是觉得太宽松。可以设置长一点的字节数。
在PHPMYADMIN里就可以看到符合条件的评论。筛选后删除,然后到SABLOG-X后台重建各种数据就OK了。考虑到似乎没有多少人的评论超过1000条的。只有的我评论接近1万条。所以本来想把这个功能写到2.0里,考虑到实用程度不高,便打消这个念头。
Written by angel on 2008, July 24, 5:01 PM
今天发现中国站长站有sablog 2.0的下载(http://down.chinaz.com/soft/17389.htm)。
这个版本不是正式版,而是我发出去的预览版,离正式版还有很远呢,最基本的计划语言包和自定义链接都还没有做,这个版本的连接SEO全是靠.htaccess来实现的。还有通用升级程序也不是很完善。
不过大家倒是可以利用这个版本体验一下。但是请别问我任何2.0的问题。所以有什么BUG和安全隐患,不在技术支持范围内。请各位理解。
Written by angel on 2008, April 21, 3:12 PM
该版本基于 fckeditor 2.6 修改,旨在提高加载速度,删除不常用的功能,达到精简和优化的目的。
演示地址:http://www.sablog.net/blog/include/editor/
本次修改是基于源代码精简和优化再重新编译,保证功能正常的情况下,确保不残留任何垃圾、无用的代码。通过修改内容可以看出,几乎都是为了提高加载速度和提高实用程度而做的修改。Sablog-X和Sa系列程序将一直延续使用本人所精简的FCKeditor。
第三版是全新精简,因为我实在找不到丢失焦点的问题到底出在哪里。这次我用SVN来开发,有错误马上还原。一步步调试过来。终于搞定FCKeditor 2.6最完善的精简版。
FCKeditor 2.6 精简版第三版(带表格)修改内容如下:
FCKeditor 2.6 精简版第三版修改内容如下:
FCKeditor 2.6 精简版第二版修改内容如下:

FCKeditor 2.6 精简版第一版修改内容如下:
第一版给需要一些常用的功能,但是又对加载速度要求很高的朋友或者程序开发人员。因此,这个版本并不算极度精简版。但是在速度和体积上,已经远远优于官方原版。以后有空将继续在此版本基础上进行精简,并作更大程度的优化。
FCKeditor版权归其开发团队所有。
有好的精简建议请联系我。如果有BUG,麻烦请看官方的演示,确保是精简造成的,也可以联系我。谢谢。

附件:fckeditor_2.6_lite.rar (176.64 K, 下载次数:968)
附件:fckeditor_2.6_lite_2.rar (344.02 K, 下载次数:887)
附件:fckeditor_2.6_lite3.rar (327.85 K, 下载次数:1444)
附件:fckeditor_2.6_lite3_table.rar (330.46 K, 下载次数:2311)
Written by angel on 2008, April 9, 3:17 AM
为了测试SaGunman的英文站的能力。特地采集ISO-8859-1的编码,找了一些rss全文输出的站来测试。全部抓下来了。
这个站英文名就是Cars-Eye,中文就叫车眼了,全部采集和汽车有关的咨询。所以个人不要认为Lzbest.net和4sec.org的不是全文输出以为是采集问题。只是这两个站没有采集RSS全文输出的站点而已。
近段时间将陆续上一批英文和中文的网站。全部采用SaGunman来搭建。大家可以看看SaGunman的效率和SEO效果了。
因为近段时间在完善中,所以模板都是用“骨头模板”,也就是最简单的模板。有内容输出就可以了。以后正式推广的时候。每个站都会有不同的主题模板,因为SaGunman是具备模板和语言包功能的。随便搭建任何类型的采集站。而且不管目标编码如何。都会转换成UTF-8的编码。
虽然SaGunman不是最好的自动采集系统,但!是最简单实用、有自己特色的自动采集系统。