站点大记事
12.26增加了个相关日志
修改了验证码功能,使它永远只出现四个“0”
删除了一些不是很好的风格
修正音乐连接实效的错误
footer.asp加入
代码
登入地址:http://www.google.com/analytics/zh-CN/
12.27日更新
PJBlog 2.6 02升级2.6 03
实名
ubb过滤修复以及后台言论管理的Bug补丁
- 修复UBB禁用时没有禁用特殊UBB标签
- 修复言论管理的分页错误
- 修复批量回复留言日志总是当前日期的bug
更新后,版本为 pjblog2 v2.6 build 3
更新文件
control.asp
commoncache.asp
commonubbcode.asp
12.29日加入自动获取他站皮肤并安装插件
12.31日 修改了登入窗口
在common/里的library-Back.asp即为备份文件
2007.3.19
修补在search.asp 模块过滤不严造成的跨站漏洞
修改处:
找到 关键词
改为 关键词
2007.3.28
pjblog补丁(访客记录里过滤百度GOOGLE机器人
具体修改方式:
commoncheckUser.asp文件
查找
Session(“GuestIP”)=Guest_IP
if blog_CountNum>0 then
替换成
Session(“GuestIP”)=Guest_IP
if blog_CountNum>0 and Guest_Browser(1)<>“Unkown” then
2007.5.5
PJBLOG严重外部提交漏洞以及广告机防治方案
修正方式:
修改blogcomm.asp文件,在94行的If判断表达式中加入
QUOTE:
or IsEmpty(Session(“GetCode”))
如下:
QUOTE:
IF (memName=empty or blog_validate=true) and (cstr(lcase(Session(“GetCode”)))<>cstr(lcase(validate)) or IsEmpty(Session(“GetCode”))) then
为友情链接加入滚动效果
原后台Links模块里的代码
$Link_Code$
更多链接…
修改后:
$Link_Code$
申请 | 查看多链接…
本文固定链接: http://www.daopo.org/2006/12/25/great-site-notepad/ | 天晴轩