浏览模式: 标准 | 列表
2006年04月的文章
Written by angel on 2006, April 11, 3:20 PM
启用了独特的trackback Spam防范机制。一共经过5步处理,如果是高强度防范,则经过6步处理。每一步都是决定信息去处的关键。感谢国际村的sadly帮忙测试,他用他的程序给我发送Trackback Spam,系统成功拦截。并且有记录。
欢迎大家继续测试。如果是正常从各位的BLOG发送过来的。应该是接收没有什么问题的。后台可以设置防范等级。欢迎发送各种Trackback spam来这篇文章。其他的文章希望各位大哥大姐手下留情。
根据后台的记录,发现 59.42.188.xx 的朋友在11日晚上9:20-9:30这段时间发送了10多条Trackback过来。成功拦截了10多条,有2条系统认为是正常的。特别感谢这位朋友的热心测试。
感谢小麟哥 - Fighting!的手工测试!如果不介意,请再手工发送几十条过来看看。
12日凌晨4点把所有垃圾或者测试的Trackback清除,最新加入了人工发送的判断。各位如果愿意花5分钟,继续疯狂轰炸这篇文章。让我好不断改善。杜绝各种垃圾信息!谢谢各位啦!!!
再次感谢221.235.207.xx,(59.35.10.xx,59.35.49.xx,59.35.36.xx),221.12.110.xx 这3位朋友的热心测试。后台记录了共30多条来自这几个IP发送的测试数据。
图片附件:

Filed under: 技术相关
25 Comments
12238 Views
Written by angel on 2006, April 9, 9:27 PM
最近发现有人利用trackback功能发广告。我觉得没什么说的。也懒得打字了。
sadly搞的Trackback垃圾,很多人说这个人不怎么样,说发这些怎么怎么不对,站在网络安全角度来说。sadly是好样的。我们发现漏洞,如果不发布出来。只有导致更加多的人受害。只有公布了以后。不管白与黑。技术都会有提高。不知道sadly能不能看到我的文章。但是不管多少人骂你发Trackback垃圾,但是作为网络安全技术人员。我支持你。呵呵。
我们搞安全的知道一个定律,道高一尺,魔高一丈。如果按照BO-BLOG的方法,在URL加特殊字符串,如果软件读取HTML代码,分析出那段特殊字符串,一样可以发送垃圾。只要是文本。要分析出来可以在1秒或者2秒之内。呵呵。图片验证?算了吧。
我看。还是用评论防止垃圾的办法。自己判断设置属性为隐藏吧。。再到后台按照IP清理吧。
Filed under: 技术相关
15 Comments
12749 Views
Written by angel on 2006, April 6, 11:06 AM
今天在想程序的效率问题的时候,突然想到以前用过的压力测试工具来DOS网站。就想用来测试一下国产的BLOG和国内用得比较多的wordpress,看看测试结果怎么样。主要测试程序的处理能力,当然。和服务器有比较大的联系。这种结果一点都不权威。只是当作娱乐。
» 阅读全文
Filed under: 生活琐碎
29 Comments
15167 Views
Written by angel on 2006, April 3, 10:10 PM
Carrera GT是我的终极战车,加速和极速都是一流的。打败黑名单3朗尼后我就一直用来参加所有比赛。Murcielago只是因为外型比较酷,感觉加速和极速和Carrera GT都有一段差距。Aston Martin DB9是我专门用来挑逗警察的,感觉冲撞能力比较强。从来没有用过比赛。感觉不适合比赛,或者是我没有调效好性能。EVO8是我现实中一直梦想得到的车。所以我外观一直没有改,比较喜欢原厂外观,从有这辆车开始。我一直用来参加所有比赛一直到黑名单3朗尼。而且也专门用来挑逗警察的。还是4WD的。所以比较好。据说EVO8是设定中最重的车。加速和冲撞能力都是非常理想的。黑名单2-5的里程碑赛事都是靠EVO8才一次全部过的。嘿嘿。以后一定努力赚钱弄一辆EVO8!
» 阅读全文
Filed under: 生活琐碎
9 Comments
7568 Views
Written by angel on 2006, April 3, 9:06 AM
花了一个晚上把原来的wap改良了.终于把功能全部做完了.现在开放wap功能测试.他妈的三星手机编辑器真难用就写这么多!
水平线上面就是用手机发表的,这里是我在后台编辑的,2.8的WAP模块其实早就写完但是由于转换编码问题。一直没有发布。
实在不能忍受三星的编辑器。一点都不人性化,所有功能测试正常。程序还是有比较多的重复的垃圾代码。有空写成函数优化一下代码。现在是UTF-8输出的,比较新的手机都支持,就是老一点的手机还是只支持unicode编码。以后有空再写个函数转换输出就OK了。还有一个就是获取手机号码,对于加密过的,获取不了,如果手机号码不被加密就可以获得。还有手机型号却可以准确判断到厂家,型号等等。还不错。现在就完成了95%了。剩下的就是改良、优化、精简代码和修正各种BUG的工作了。
5月1日发布。
Filed under: 我的作品
29 Comments
10849 Views