存档

文章标签 ‘WordPress’

WordPress 2.8.2安全更新

2009年7月22日

           没什么好说,又是惯例新版本出来还没捂热,就要踹屁股走了,2.8.2出来了,还是安全漏洞问题,不是做程序的不涉及那所以然 ,来直接点 WordPress 2.8.2 修复了一个XSS 高危漏洞,2.8用户请注意尽快升级!

          XSS 又叫 CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者向网页中插入恶意的 HTML 代码,当用户浏览该页之时,嵌入其中的 HTML 代码便会被执行,从而达到恶意用户的特殊目的,在之前的版本中,评论人的网址没有完全处理好便显示在后台管理页面,这可能会使您从管理页面转向到另外一个站点,便可能遭遇传说中的 XSS.

          浏览全文请猛击 阅读全文…

计算机&互联网

WordPress 2.8登场

2009年6月11日

           今天,WordPress 官方正式发布了 WordPress 2.8,并将其命名为 Bake,版本以小号手和声乐家 Chet Baker 命名。关于此次增强和漏洞修复的版本多的更多信息,访问 Development Blog Announcement ,并查看 2.8的更新记录.   更新详情请查看:更新列表    

  • WordPress 2.8 英文原版
  • WordPress 2.8 简体中文版: zip | tar.gz
  • WordPress 2.8 简体中文增强版: zip | tar.gz
  • WordPress 2.8 简体中文语言包: zip | tar.gz
  • 原载:winzeng@北京SEO优化博客

    原文地址:http://www.winzeng.org.cn/seo/wordpress-28/
    版权所有,转载时必须以链接形式注明作者和原始出处、并保留本声明

    计算机&互联网

    wordpress 2.7正式发布

    2008年12月12日

             WordPress2.7发布了,注意这是正式版,万众瞩目的正式版。其过程还不好意思说,雷声大雨点小,经历了3个beta版本外带两个RC版本,吊足了胃口,真有你的WordPress!

             WordPress2.7结合用户调查和投票的结果,开发团队的精心制作,2.7版拥有全新的个性化用户界面,增加增强了很多功能,是WordPress发展的又一里程。wordpress2.7很好很强大,谁用谁知道!

              WordPress2.7在后台个性化设定、留言、自动更新等等。最大的亮点就是自身集合很多插件功能,这样是WordPress的自身功能更加强大,免除了插件安装、更新、兼容等问题,更大的提升了网页的反应速度,值得提出的是本次2.7版提到了官方中文版,WordPress更进一步的走向中国用户,这也是趋势所在,从WordCamp China 的几场集会就可以看出,WordPress成为世界上最大的blog开源程序,中国用户是不可忽视的。

            WordPress2.7的上线,意味这众多的WordPress插件,WordPress主题将面临更新或遗弃,WordPress之所以受人喜爱,最大的魅力在于全民分享、网聚全民的智慧、思维。在此感谢所有插件、主题的作者,那些乐于分享,默默奉献的人儿!因为分享而快乐。
    下载英文版WordPress 2.7:http://wordpress.org/download/

    下载中文版WordPress 2.7:http://cn.wordpress.org/download/

    winzeng@北京seo  

    原文地址: http://www.winzeng.org.cn/seo/wordpress-27/
    版权所有,转载时必须以链接形式注明作者和原始出处、并保留本声明

    域外之谈, 计算机&互联网

    WordPress十八摸@winzeng自摸

    2008年10月22日

    WordPress十八摸?不许联想!初一看题目真够YD, 这出自Wopus那帮小子们,好像是条能辐射的<。)#)))≦(鱼)WordPress十八摸标题党 ? WordPress十八摸意淫派? …..看看不就知道了,说了不要联想~   

         在开始摸之前,我要鸟几句,别人都有人点名,互摸,俺这个却是自摸(自问自答) ,汗一个,没办法,我人就那样,不帅但不衰、虽不才但不YD、不卧槽但喜欢潜水,潜水原则:不求最深但求最长。我就这样不多也不少,地球也照转,水照流;你们摸来摸去的,有滋有味,我就这里聊以慰藉,自摸了~   不多说了 小子们 看摸了!

     

         Q: 1.哪个天杀的介绍你使用Wordpress,让你如此欲罢不能?

          A; 具体那个天杀的,地杀的我也忘了,反正有很多,只想说一句 :Wordpress,这个鸟杀的是他让我如此欲罢不能!

     

        Q:2.那么多漂亮的主题,最想和谁私奔?

    A:嗯啊,漂亮的主题满大街啊,都花了眼,暂时没有找到能私奔的那一个,都凑合着过日子吧

     

    Q:3.哪个插件最像牛皮糖,每次精简插件都舍不得丢掉?

       A:插件都是口香糖呢,很想吐出来,嚼得牙疼(偶尔会出错,还要升级,占用资源)想好好说话不方便呢(速度慢了),不用插件最好了, 可没办法,自己有欠缺(有口气),还是需要它。

     

    Q:4.Wopus社区哪位博友把你这里当成早稻田了,老来灌水?

    A:暂时没有,他们都很低调,我在BBS里混的也很差,偶尔还是我诱惑过来的,再汗一个

     

    Q:5.Wopus社区哪位博友对帮助最大呢?不会是对你有意思吧,这么热心,嘻嘻!

    A:你嘻嘻,我还呜呜呢,貌似没人帮助我,你想啊 我都自摸了,还有谁来帮助我呢?痒了自己挠自己摸,没有啥意思。。。

     

    Q:6.你比较喜欢Wopus社区哪位博友的博客呢?

    A:我错了,我对不住大家,很少去踩点,打酱油 看到的博友还不是很多,以后补偿吧,不过这里要提一下 Aunsen, loke   这两个YD的人 ,灌水、AD、无恶不作,说不上喜欢,却有点东西给人看,嘿嘿,什么好东西?自己看看?不河蟹。。。

     

    Q:7.看哪个WordPress博客时,你的GF/BF会吃醋?

    A:无视这个问题的存在,没有GF/BF,单扇 !自摸乐在其中。

     

    Q:8.有崇拜的博客偶像吗?是谁,大家一起顶礼膜拜!

    A: keso啊   少跟我提客观 Fuck the GFW! 

     

    Q:9.最想用口水淹死哪个博客呢?就来你这灌水,我灌,我灌,我再灌!!!

    A:Aunsen  ,辐射鱼酋长(球球)这几头鸟

     

    Q:10.老掉牙了还敢摆弄博客吗?老伴儿,我耍哈博客再去打太极哈。

    A:博客要搞到老,人若在博必在! “我耍哈博客再去打太极哈”带有鱼的四川方言,嘎嘎 鱼你这个二嘎子!

     

    Q:12.会让孩子继承你的博客吗?我要千秋万代、永世长存!!!妈呀,丁春秋来啦。

    A:不会,博客我自己的一部分,自己的,我的,不会加于后代身上,让其自由,能走多远就走多远,

     

    Q;13.博客上有没有不能让GF/BF看到的小秘密?

    A:同Q7 ,无视它的存在,单扇一个 没有任何小秘密。。

     

    Q:14.想把博客弄成雅致的草坪还是参天的大树?

    A:能够遮阳挡档风雨的树就可以了,树上最好能结点果实,能解解馋最好不过了

     

    Q:15和Wordpress约会这么久,想过换对象吗?

    A:Wordpress目前还中意,如果后来有比Wordpress好看的,我会考虑的…..  嘻嘻 天涯还有芳草,何必单恋一枝花,,,

     

    Q:16觉得Wopus中文平台这个帅小伙咋样?中不中意嘛?

    A:要说实话吗? 还凑合,中上等那种小伙。

     

    Q;17想为Wordpress本地化添砖加瓦吗?

    A:想啊,非常想,比如主题,插件什么的,都给他汉化了,同化了 ,不要说本地化,我还想兼并,收购它呢,咱中国人要振兴就要这样,师夷长技以制夷 ,然后吃掉(我这是什么翼分子?)!!

     

    Q:18.matt你是不是想赖皮不干了,这些个功能都还不给我加?

    A:找他XF去!看他那样就是“气管炎”,还反了他?再不行就把他废了,小样 自己来搞吧!

     

    winzeng @北京SEO博客 倾情奉献 WordPress十八摸之winzeng自摸

    WordPress十八摸 WinZeng 荣誉出品,本自摸如有雷同 纯属搞笑! 版权所有、翻录必究! 

    需要摸的有 loke  酋长 ….待定

    PS:WordPress18摸,摸了我好长时间,这个天杀的,至于下一位需要摸的人,哦还没有人选呢,要摸的那几个也摸了有人推荐或提示一下也可以 :-)      自摸的在下面留言,咱们想组织一个自摸团队,看哈 民意怎么样 。。

    域外之谈 ,

    WordCamp China 2008 Beijing 小记

    2008年9月21日

          WordCamp China 2008 Beijing大会小计

          由于路程有点远,早上5.45就起床了,吃早餐,上公交,捣快速,坐地铁,从五道口步行至清华南门,直达西阶会场。在清华校友找西阶的过程中,没有问一个人,感觉非常好,一路顺风~ (多亏了晚上有个好童鞋,发了一张到达西阶的路线地图)   在快到西阶报告厅的时候,非常荣幸的遇上了中国共享软件联盟-刘晖大哥,从步入会场,到坐在一起听报告,下午在咖啡屋一起交流谈论,和他在一起获益匪浅。至于他本人我无话可说,呵呵~他平易近人、实在…    

     

          在会场中也是非常幸运,左边是君子乾乾大哥、右边坐着传说中的Matt、前面是译言、后面是个神秘的中文讲的很好的老外, 还有她旁边的几位大哥级人物….  整个会场真的是藏龙卧虎,高手如云!

     

          嘉宾们的演讲很精彩,Matt意气风发,给我们带来的是WordPress的现状以及未来的发展,提问时间中,大家都非常积极、火热。中间也不乏很多笑场,叽歪屏幕上的,很好很三鹿,革命行动- 关灯、开空调 ,更牛X的是人肉主持MM….    看下一位吧Automattic成员,Matt的同事-搞算法的吴海林,不亏是博士,演讲中博学多闻,从中国到美国,从生活到互联网、到科技和文化… 滔滔不绝,深感佩服~    最无辜的要数那位来自Google China AdWords小组的Peter Duan同学。和zola经典对话:zola:那70美元去哪里了?钱谁拿走了?? Peter Duan  “钱不在我的兜里~~” @#%¥¥  以笑场收场了。下面有反波的创始人-飞猪林嘉澍,Feedsky战略发展总监王力昂(WebLeOn) 。来看看下午因PC罢工而过场的(this is PC ?)的郭启睿(aw) aw’s blog 姿态永恒, 彭毅-爱枣报创始人 ,很有意思的 杨光(oioi),煎蛋合作创建人 。整个会场气氛非常好,内容涉及到博客与媒体的结合、WP优化和发展 ,团队博客的运营,发展路径。从中了解到,反波的来历和发展原因,爱枣报、煎蛋团队的创立的历程、团队运营…..  总之收获了很多,由于时间的限制,嘉宾们的ppt和演讲内容只能是深入浅出的,启发性很大。留给我们的思考和揣摩的东西实在很多很多。 (小提示:相关演讲内容和PPT,请查看各嘉宾的博客或联系作者本人)

     

           会后在楼下的集体合照依然是那么的有趣,呵呵~ 意犹未尽的去咖啡屋分组自由交流,想必大家的收获也不少吧,自由讨论中和郭启睿(aw)近距离的交流,给我最大的感触是,aw 居然能用简单的技术带来那么好的用户体验,简单实用尤其是jquary 和 google analytics 的配合使用,也谈到他的工作经历和flash方面的特长,呵呵,很有激情和创造力的aw。

             在门口和几位高手一起交流了一些东西,看到了黑莓时光Wopus中文社区酋长(传说中的酋长比我还高一截,暗暗~ 瞎侃了一番呵呵 ~) 我滴神呃,当时的景象我无法形容了,一群,一堆,一组的是那么的投入,那么的强大,随便走过去凑在旁边就能找到感觉,找到共同的地方。赞 !…    牛!  非常不错的一次交流会,要说的地方有很多,这里留给自己慢慢回忆吧。由于时间的原因,俺依依不舍的离开了,更加期待明年的WordCamp ….   

    发点PP (由于当时光线不是很好,手上的装备很烂,看到会场中那么精良装备(高级数控不少哦)手机、照相机、本本、不尽的羡慕ing ~  

    直接发图:(点击查看大图,或直接点击下面相册地址)

                              

    来张全家福 

    (部分图片来源:  http://picasaweb.google.com/closedframe (By fishtimes)

     http://www.flickr.com/groups/wcc2008/    感谢paveo 、 dofy 、closedframe….分享 版权所有,转载请注明) 更多图片近期会陆续发出….

     

    原载: winZeng@北京SEO博客
    原文地址: http://www.winzeng.org.cn/seo/wordcamp-beijing-2008/

    域外之谈 , ,

    注意:WordPress 2.6.1存在SQL Truncation安全漏洞

    2008年9月11日

          最近发布的 WordPress 2.6.1 ,居然又出现了安全漏洞,囧 !就目前来看这次WordPress 2.6.1漏洞影响还不是很大,不要像上次Z-blog 漏洞,打击有些大 。安全漏洞是不可能避免的问题,但求尽可能的减少这种技术含量低的bug   。

           依然支持WordPress and Z-blog

          本次漏洞简介: WordPress 2.6.1版本存在SQL Truncation安全漏洞。。如果WordPress 开放注册功能 ,攻击者可以通过远端取得管理者密码 ,呵呵 到时候你的blog 会多了一个admin  或者更多, 一博不能容二主 ! bug 入侵后提示: 您没有登录或者您没有权限访问此页面   这个时候回在想是不是脑子不会使,把密码给忘了(嘿嘿,你“家”后门打开 ,有小偷进去了。)密码重设吧, “请输入您的帐号以或电子邮件。您将会收到内有新密码的电子邮件” 重设密码操作完成后 “抱歉,收到的钥匙不正确”  囧! 赶紧关好你家的后门,暂时关闭注册 ,还好WordPress 2.6.2很及时的出来了。

           请赶紧升级到:WordPress 2.6.2    http://wordpress.org/development/2008/09/wordpress-262/ 

            呵呵,官方介绍里有意思的是:If you’re happy with 2.6, however, keep on using it. You need not upgrade to 2.6.1 if 2.6 is getting the job done.(如果你使用2.6版本很愉快,那么不必要升级到2.6.1.)

           被入侵的博主们,如果你们没有什么损失,还得谢谢走后门的哥们很友好、手下留情了,此次后门之旅,仅作安全测试,不必惊慌!:-)。  祝您好运了。

            备份是个好习惯!特别是升级前备份。

    作者: winZeng@北京SEO博客

    原文地址: http://www.winzeng.org.cn/seo/wordpress-bug/ 

    版权所有,转载时必须以链接形式注明作者和原始出处、并保留本声明

    SEO工具, SEO杂谈 ,

    WordCamp China 2008与 你相约在北京

    2008年8月30日

    WordCamp China 2008与 你相约在北京  WordPress fans  赶紧关注一下

     WordCamp 简介:

      WordCamp WordPress 爱好者以及开发人员的大会。2007年的7月在 San Francisco 举行了第一届WordCamp。而第一个在海外举行的 WordCamp 就是 2007年9月 在 北京举行的 WordCamp Beijing 2007

       金秋9月,WordCamp China 2008再次与你相约在北京 。本次在中国准备举行的WordCamp正式改名为 WordCamp China,计划在2008年9月在北京和上海举行活动。

    WordCamp China 2008为中国的WordPress用户和开发人员提供了一个讨论及交流平台,是一个面向所有WordPress爱好者,博客使用者,和开发人员的聚会。这次活动,我们邀请到了Matt Mullenweg (WordPress软件的创始人之一,Automattic公司的创始人)。

    WordCamp China 2008将于9月20日(周六)全天在北京举行,于9月21日(周日)下午在上海举行。

    活动大致安排如下:
    北京9月20日上午,活动主要集中在技术讨论,第一个报告由 Matt 介绍WordPress的现况及发展目标。下午,就用户集中关心的话题进行探讨,及进行一些与博客相关的讨论。
    上海9月21日下午,主要作为用户的见面会,Matt将会做简短的报告。

    活动具体时间及地点,敬请期待 、关注…

    官方网站http://china.wordcamp.org/

    论坛: http://groups.google.com/group/wordcampchina

     

     PS:北京附近有想同行前往的,想共同交流,结实更多朋友的朋友。 在线下组织 Wopus中文平台 可报名一起参加 ,联系人:酋 长 qiuzhang@wopus.org或者Gtalk: qiuzhangst@gmail.com  (仅为私人意愿,和官方没有任何联系) 也可以联系 winzeng :winzeng5#gmail.com 或在此文下面留言 。

    原载: winZeng@北京SEO博客
    原文地址: http://www.winzeng.org.cn/seo/wordcamp-china-2008/

    域外之谈

    Z-blog和WordPress

    2008年8月19日
       www.winzeng.org.cn 的一个小插曲,经历了从Z-blog搬 到WordPress , 主机从Windows 到Linux ,IP地址也从中国到美国 ,呵呵  :-)跳跃还不小,非常喜爱它们。Z-blog 和WordPress这两款优秀的开源免费博客程序,二者各有千秋,真的难以取舍。对于独立Blog博客程序,目前我极力推荐这两款。在这里很想侃侃它们:

      Z-blog 是基于ASP+Access单用户Blog博客(网志)程序,国内最优秀的博客Blog程序之一,在国内拥有大量的用户。特色支持文章静态化,有利于搜索引擎收录和排名、支持界面样式,主题更换·采用Web Standards网页设计标准,静态生成日志·支持FireFox,Opera等浏览器·支持Wap、离线写作软件发布。模板(主题)&皮肤目前非常丰富,还可以DIY,可以根据个人喜好随心修改和设计、有丰富的插件支持,完美支持标签编辑,别名,摘要,上传;完全可视化写博,整个运营团队实力很强,版本升级更新不断……对于个人blog用户而言,Z-blog 这些优点足够了,还有两个特别的优势;

    1.它基于asp语言开发的程序,对于只学习html 语言的朋友来说上手比较容易,并且后台管理非常简洁、方便。    2.Z-blog基于asp语言开发 ,而目前国内asp 程序的网站占主体地位,必然Windows主机应用程度更加广泛,因而相比WordPress 的PHP程序  Z-blog占有“地利”优势,空间应用环境方便。

        z-blog-主页:http://www.rainbowsoft.org/  

       WordPress 是基于 PHP+Mysql 的开源博客Blog程序,有单用户系统和WordPress Mu多用户系统,可以打造成CMS,功能强大,应用范围十分广泛。在全球拥有大量的fans,国内已经有相当的用户。使用DIV+CSS布局、主题Theme的设计一般都遵循了W3C标准 对搜索引擎有较高的友好性。支持URL Rewrite-URL重写。 和Z-blog 同样具有合理的布局架构,Title优化,tag标签优化,简洁方便的后台管理等优点。

         WordPress拥有强大的插件支持,在全球拥有大量的用户支持,在主题和插件设计、贡献上非常积极活跃。并有WordPress主题模板个性化定制收费服务,极大的加强了主题设计水平和技术含量,用户推进作用非常强。 目前在国内有一些团队和用户在WordPress 汉化和推广方面也作出了很大的努力,这也是WordPress 成为全球最优秀的博客Blog程序之一的重要方面。在这一点上Z-blog 主题和插件设计水平和技术,推广力度相比WordPress有一定差异。

    WordPress-主页:http://wordpress.org/

          二者最大程度上对搜索引擎具备友好性以及较好用户体验 和认知度。很适合架设独立博客Blog, 为Blog营销和网络推广提供很大的便利。在搜索引擎优化上的突出的有点,俨然成为SEO优化中的一个利器。无论是个人博客,还是企业博客,还是多用户博客集成,Z-blog 和 WordPress你不得不考虑一下。   

       还等什么心动,不如行动,加入它们吧,想了解更多,请问你最好的老师-搜索引擎!-Google  Baidu  and so on .

    From: winZeng@北京SEO博客

    原文地址: /http://www.winzeng.org.cn/seo/z-blog-and-wordpress

    版权所有,转载时必须以链接形式注明作者和原始出处、并保留本声明

    SEO工具, SEO杂谈 ,