Twitter 遭受新一轮黑客攻击?

July 23rd, 2009 - 3 Responses

9 点 15 分左右,查收 GMail,看到邮件一封:Reset your Twitter password?!呃,从昨晚 12 点到现在我都没有打开 twitter。打开 twitter,发现真的不能登录。仔细看了那封重置邮件。重置的地址是:http://twitter.com/account/password_reset?email=×××××@topify.com&token=××××××××
不是钓鱼地址,大胆地加了 https ,打开了。提示重置密码的邮件已经发送到你的邮箱。等了十几秒,不见邮件过来,去垃圾邮箱看,也没有。因为 topify 的延迟。。再一次在登录界面点击忘记密码。再一次输入用户名,切换到 gmail,终于收到重置密码的链接地址。修改密码登录成功。
@riku童鞋也遇到了: @sfufoet 今天我也遭遇了,客户端都不能登录,重置密码后才搞定。 豆瓣上有些推友也碰到了类似问题,见这里。
@LEMONed说: 连续数人 twitter 密码遭破解尝试,这是一起墙内策划墙内执行,有组织有预谋,反民主反自由言论的邪恶罪行!
twitter 的安全真无语。连续两次被黑,这次都黑到普通账户来了。大家注意了。

Wordpress 绝对是个怪物!

August 22nd, 2008 - 7 Responses

不说详细的废话了,要不是为了后台的加速功能,我一定用 2.3.3 版本。刚才仔细研究了 2.6.1 的更新,哈没必要更新,如果没有大的漏洞,我就赖定 2.6 了。
怪物理由如下:

可视化编辑器。。
咋就不把修改过的文件单独放出来,偏偏要下载整个包。靠。
自动把英文符合变成中文的。这点实在忍无可忍了!智能过头了。另外还会自动替换一些符合。
模板那么多,没找到个比较我喜欢的免费的两栏的。。结果就是,我把一个单栏的折腾成两栏的。。。

对于代码狂人,建议不要安装什么鸟扩展来禁用 wp 的文字预处理功能。直接做掉 wp-includes\formatting.php,
注释掉 32、34 行
//$curl = str_replace($static_characters, $static_replacements, $curl);
//$curl = preg_replace($dynamic_characters, $dynamic_replacements, $curl);
另,不喜欢两个 <br /> 结束的段落被替换成 <p></p> 的,可以把 80 行修改为:
$pee = preg_replace('/\n?(.+?)(?:\n\s*\n|\z)/s', "$1<br /><br />\n", $pee);
还有 82 行
$pee = preg_replace('!<p>([^<]+)\s*?(</(?:div|address|form)[^>]*>)!', "$1<br /><br />$2", $pee);
哦也!

去除 QQ2008 聊天窗口左下角的文字广告

August 18th, 2008 - 4 Responses

特别表扬 Paveo 同学的文章去掉QQ左下角的广告,我照文章改来改去都不行。可恶,然后用了史上最帅的必杀。
下载 Paveo 提供的 QQRes.dll,然后把“对话框-7015-2052"里的东西复制下来。粘贴到 2008 版本的相同位置。点击“编译脚本”,最后“保存”。哦也。帅呆了。