wordpress 2.3.3

数个钟头前,wordpress正式更新到2.3.3。
原因嘛就是XML-RPC出现了漏洞,它可能使某一用户修改别人的文章(当然那个用户是没有权限修改别人的文章的)。当然2.3.3也不只是修补了这个漏洞,它还修正了其他几个小臭虫。
如果你只是关心那个比较大的XML-RPC漏洞,你只需下载这个修正版的xmlrpc.php文件覆盖原文件即可,如果你担心那几个小臭虫,下载最新的wordpress,升级你的wordpress吧。

称此机会把theme换成Design Disease的Dilectio了。很好看的一个theme。 :razz:

WPhone,用手机管理blog

在九月份时,终于决定把用了四年的手机飞利浦530淘汰,买了当时刚出的号称最小巧的智能机NOKIA 6120c。当时广州地区的gprs包月最便宜的一个套餐只需五元(现在广州此套餐已“优惠”到十五元了,幸好我早开通,我还能享受“不优惠”的价格。)。也正因为如此,当时不方便上网的我,可想而知有多么希望能有一个插件能实现用手机来写blog。就在昨天我在一个blog的plugin used页中看到了这款插件—WPhone。一试之下,果然是多日寻找那种插件。WPhone的功能—齐。我刚看了一下菜单栏,write、manage、comments、plugin和users一样都不少。我重点看了一下写作这个部份,很多选项都有了,例如:tags、categories、password、plug等都有。但似乎少了时间编辑(现在是深夜三点多的床上)。但还等齐全吧。WPhone的作者应该是iPhone的使用者,插件的预览图都是截自iPhone。但不用担心,不是只有iPhone才能使用,至少我的nokia 6120c(s60)也是可以使用的。这可真的能随时blog了,不试用一下?

更新至wordpress2.3.2

此前一直由于没有怎么上网,冰古blog一直都是在使用wordpress2.2.2。最近上网有了保证,所以把冰古blog升级到发布已经有三个多月的wordpress2.3

这次升级显得异常困难,估计是空间和plugin的问题吧,在本地升级并且把UTW的tag转换成wordpress本身的tag已经是成功的,但移到空间上时就出现问题了(表现为后台里的Plugins页打不开)。好吧,来个”一不做二不休“ :twisted: 趁这个机会把冰古blog的数据库好好清理一下。就这样删掉很多东西,只留下了posts相关的数据表、options表和comments表等,其他的什么tag和早已经不忍看的categories都删光。

此外,使用的插件也进行了更新很添加。添加的插件就是WP Super Cache,它是WP Cache的一个分支,据称比WP Cache好。具体是怎样呢? :smile: 去看看WP Super Cache的描述吧。这次更新,发现wordpress官方的plugin站有了质的变化,作者们很多都把plugin的更新发布到那里。

最后还是模板的问题,想自己做个。再搞搞吧。 :wink: 这篇可以参考参考哦, 2008年的blog設計趨勢

wordpress 2.3

数天前,wordpress 2.3也出来了。而我也是昨天碰巧上网看到了这个消息,没办法,已经两三个月没有怎么上网了。(blog也没有怎么认真更新,留言和email都没有怎么回复, :neutral:

面对2.3真的不知该从哪里下手,上网看看能不能找到升级的文章。(关键是tags的转换比较棘手)

BTW,科幻美剧《HEROES》第二季也出来了, :mrgreen: ,不知道有没有追的呢?

wordpress 2.2.2与2.0.11更新

数天前,wordpress更新了2.2.2和2.0.11

我也趁机出来冒个泡。

wordpress 2.2.1

wordpress 2.2.1发布,它是2.2的臭虫修复和漏洞填补版。

重要臭虫修复

* Atom feed validation fixes (#4274, #4307, #4381, #4382)
* XML-RPC fixes (#4314, #4329, #4315, #4469)
* Widget backward compatibility fixes (#4275)
* Widget layout fixes for IE7 (#4264, #4268)
* Page and Text Widget improvements (#4302, #4259)

漏洞填补:

* Remote shell injection in PHPMailer
* Remote SQL injection in XML-RPC Discovered by Alexander Concha.
* Unescaped attribute in default theme

wordpress 2.2 发布

千呼万唤始出来,wordpress 2.2推迟了二十多天后,终于发布了。

wordpress 2.2添加了许多新的特点还修复了200多个“小臭虫”。

添加的特点:
1、整合了Widgets,这个wp2.2最有争议的一个改动,许多使用K2的朋友可能会发生一些问题,如是,可参照天佑的Sidebar Modules 在 WordPress 2.2 復活之法修复;
2、完整的ATOM支持;
3、新的blogger导入程序,能导入新版的blogger,你只需输入blogger的用户名和密码,就能导入你在blogger中的post和comment;
4、无限comment流?就是在编辑comment时,使用ajax技术,保持可修改的comment数在20个,能持续地修改comment(不用翻页就是了);
5、激活插件与修改文件时给予保护,使blog不会整个垮掉(很多人都遇到过这样的一个情景吧:激活一个插件后,整个站显示一个出错的信息,后台也不能进入。这个应该就是解决这个的吧);
6、核心插件和过滤器的速度优化;
7、WYSIWYG编辑器对Safari浏览器(Mac)的支持;
8、还有很多版面的修整和可访问性的提高。

开发者特点:
1、新XML-RPC API;
2、使用jQuery;
3、Comment feed支持多个版本,包括ATOM;
4、使用phpMailer;
5、可在wp-config.php文件中指定database collation and character set;
6、可在wp-config.php文件中硬性指定网站地址和wp地址,优先级高于数据库中的网站地址和wp地址;
7、wp函数Inline Documentation的增加。

BTW,wordpress 2.2的代号为Getz——Stan Getz(en.wikipedia)

WP Plugin:Some Chinese Please

新版本发布在玩WordPress上了,跳转到Some Chinese Please!新版本

Some Chinese Please”是为用中文写作的wordpress blogger准备的拦截spam的plugin。

在WordPress blog系统下,有90%+的Spam是由英文字母和拉丁字母组成。
通常情况下,用中文写作的blog,其留言、trackback和pingback应该也是包含中文字的。 那么,只要拦截下不包含中文字的留言、trackback和pingback,那么blog接收到spam的概率将大大降低,接近于0。

SCP在留言、trackback和pingback发送到blog,保存到数据库前,将检查他们是否包含有中文字。 如有,将通过检查保存到数据库中;如没有,将拦截,并返回出错的字句,而且将不保存到数据库中。

SCP基于Mark Kaplun的plugin – DieOnSpam

安装:
1. 在Downloads页中下载最新的SCP压缩包;
2. 将压缩包解压缩;
3. 上传Some Chinese Please文件夹到wp-content/plugins文件夹中;
4. 登录wordpress blog后台,至插件(Plugins)页激活(Activate)Some Chinese Please即可。