人的头脑太复杂,时间过得久,有时候连自己也被自己骗了,记下来才是最真实的......
Written by angel on 2005, April 20, 2:09 AM
Written by angel on 2005, April 19, 11:33 PM
SaBlog 2.5发布之后.是要比2.0成熟很多。之后又在几天内放出2.6,后台更加强大。比2.5更加稳定。有不少人说我负责。嘻嘻。心里乐滋滋的。看来SaBlog已经步入一个新的台阶。SaBlog的安全性一直是大家有目共睹的。自第一个版本出来。从来没有发布过安全补丁,也没有什么安全漏洞,要说安全隐患就是就是2.0后台可以写入php代码到settings.php文件,但是确实算不上一个漏洞。比起市面上很多PHP程序。其他的用户可以提交的变量。都做了比较严格的过虑和检查。我angel就敢说SaBlog是最安全的Blog程序之一。
冲着这点。从2.5发布到今天。已经有4个人找我说。出钱投资做多用户BLOG。还有2个想用多用户SABLOG做BLOG门户。说不用担心被黑。我自己都想不到。
我想说。SABLOG的功能要作为多用户。仅仅安全的是远远不够的。至少我现在就能说出几个地方。是不适合做多用户的。
这个就是最基本最基本的几点。如果不解决。是根本无法做多用户的。还有不少人性化的细节。要做多用户SABLOG。至少单用户的版本就首先具备这些功能。在这基础上。才能扩展到多用户。多用户的安全要考虑得就更多了。总之一句话。让用户在最小的权限下,拥有最多的功能。这就是成功的多用户程序。如果我做成多用户。肯定要做得类似VBB那样的权限模块。因为我学习PHP就是从阅读VBB2.3.3的代码开始的。VBB在任何方面。都是非常严谨的。
况且。我的兴趣是搞安全的。不是搞开发的。要说PHP的功底。我想还是比较适合找安全隐患/漏洞。做开发恐怕我的能力就力不从心了。SABLOG本来就是为了做给我自己用的。因为朋友喜欢才慢慢扩散直到后来发布的。不然我早就开放一个论坛专门讨论SABLOG了。想做多用户的朋友为什么不去找那种专业的PHP开发团队呢?然后在去找安全检测团队分析测试呢?希望大家理解我一个人能力有限。不要找我做多用户的了。如果我那天心血来潮。把上面的5个问题都解决了。就说明我有意向做多用户的SABLOG了。到时再来找我吧。估计多用户我也是免费发布的。
呵呵。我搞技术,不在乎钱,而是基于自己的兴趣和享受其中的成果。
最后还是感谢各界朋友对小弟的支持和鼓励。没有你们。估计2.5也不会出世。呵呵。
Written by angel on 2005, April 18, 1:41 PM
昨天看到落伍说L-Blog的风格好看,我也去瞧了一下。Loveyuki这个家伙在日历的表格后面放了月份图片。觉得挺有意思的。我马上也现场做了一个哈哈。喜欢的朋友直接下载附件。上传所有文件就OK了。哈哈。
看看我的日历也有月份的背景了。
附件:calendar.rar (61.83 K, 下载次数:1029)
Written by angel on 2005, April 18, 12:50 AM
» 阅读全文
Written by angel on 2005, April 17, 2:16 AM
SaBlog是一个用PHP语言编写的网络日志系统,功能是不够完善,但是安全性是绝对值得信赖的。
SaBlog v2.6 Build 20050423 更新记录(基于2.6)
附件:sablog_v2.6.rar (208.19 K, 下载次数:4812)