公告板
 [2007-07-27]F2Blog将由F2.Cont小组延续生命。
 [2006-12-15]F2.Cont小组请访问www.f2cont.com
 [2006-12-15]严重潜水时期,汉化问题不妨提问,汉化请求直接无视...
预览模式: 普通 | 列表

Blog代码更新为F2.Cont Ver 1.0 Beta 1201

昨天终于用新版的F2.Cont Ver 1.0 Beta 1201 覆盖了原来的F2Blog代码,升级基本正常。但验证码无法正常使用,一旦开启,后台登录时会提示验证码错误,而前台评论或留言会提示你输入

[阅读全文]

标签: 更新 F2.Cont

Blog更新日记070526

转自:PJBlog官方技术支持论坛


PJBLOG严重外部提交漏洞以及广告机防治方案




很难理解为什么会有那么多的广告机,而且即使验证码显示为空白照样会有很多广告。最后终于发现是因为PJBLOG存在严重外部提交漏洞。

漏洞成因:







blogcomm.asp文件对验证码判断不严格。

如果用户没有请求过GetCode.asp文件,那么服务器端Session里面的GetCode值为空,而用户提交的数据里面验证码也为空,这样刚好空等于空,反而通过了验证码验证。


修正方式:

修改blogcomm.asp文件,在94行的If判断表达式中加入









or IsEmpty(Session("GetCode"))


完整语句:







IF (memName=empty or blog_validate=true) and (cstr(lcase(Session("GetCode")))<>cstr(lcase(validate)) or IsEmpty(Session("GetCode"))) then


留言本的在bookaction.asp的80行









IF cstr(lcase(Session("GetCode")))<>cstr(lcase(validate) or IsEmpty(Session("GetCode"))) then

标签:  PJBlog 更新

Multimedia Builder 4.9.7.8 汉化更新

好久没上官网了,今天上去发现官方在两个多月前更新了安装程序,下载来看,主要是几个bin重新打包,目的是避免以前的几次报警。用原来的补丁安装一次,发现无法处理这几个更新的bin,其他文件倒是没有改变。遂重新解包了几个bin,继续用以前的破解文件,重新汉化后再次打包,也补上之前遗漏的一个明显的非标字串。


其他没什么可以说的。如果想避免无聊的报警,建议还是重新下载新的原版再重新汉化一次。注意,尽量不要用迅雷以免下载到旧的安装原版。


下载地址

Blog更新日记061202

更新内容一:
验证码自刷新功能,方法来源:http://bbs.pjhome.net/thread-9871-1-1.html
更新内容二:
首页上直接显示登陆面板,方法来源:http://bbs.pjhome.net/thread-11465-1-3.html
更新内容三:
文章页面添加关键字,方法来源:http://blog.theosoft.net/article.asp?id=24
更新内容四:
根据标签显示相关文章,方法来源:http://wbc.bkkss.com/article.asp?id=102
更新内容五:
增加页内分页功能,更换FCKeditor编辑器,方法来源:http://stanley.cpf-china.com/article.asp?id=175
更新内容六:
FCKeditor自动插入Flash之外的媒体,方法来源:http://bbs.pjhome.net/viewthread.php?tid=11226&pid=69003&page=1&extra=page%3D1#pid69003
更新内容七:
更换个性短语插件,方法来源:http://www.sweethoney.cn/article.asp?id=82
标签:  PJBlog 更新

RESCO Explorer 5.42 简体汉化更新

汉化更新历史:
2006-10-18
汉化升级到5.42版本
本版本PC端与5.41一致,可不更新。



下载地址:http://www.hanzify.org/?Go=Show::List&ID=11016

Blog更新日记060905

更新内容:

修改了顶部的公告,用来强制大家看我的语录……

新公告的代码取自:http://ctc.linshow.net/article.asp?id=33


增加Ajax版文章評論 for PJblog2 2.5.0125 [自動修改]




增加一个左侧的标签精华:http://www.bigik.cn/blog/article.asp?id=97

自己汉了一下内部文件,如果用户自己动手,要注意以UTF8格式保存。
标签:  PJBlog 更新

Blog更新日记060707(屏蔽垃圾)

新版似乎仍没加入屏蔽功能,因此采用了ResTools自己修改的屏蔽模块,其作用是假设垃圾发布者都会填写超过三个以上的http://,以此作为特征码进行屏蔽。


评论垃圾屏蔽:修改根目录blogcomm.asp
if len(post_Message)>blog_commLength then
ReInfo(0)="评论发表错误信息"
ReInfo(1)="评论超过最大字数限制<br/><a href=""javascript:history.go(-1);"">单击返回</a>"
ReInfo(2)="ErrorIcon"
postcomm=ReInfo
exit function
end if








'====================== 屏蔽垃圾评论 ================================
Dim GGPos
GGPos=InStr(post_Message, "http://")
if GGPos>0 then
GGPos=InStr(GGPos+7, post_Message, "http://")
if GGPos>0 then
GGPos=InStr(GGPos+7, post_Message, "http://")
if GGPos>0 then
ReInfo(0)="评论发表错误信息"
ReInfo(1)="你涉嫌发布垃圾广告。<br/><a href=""javascript:history.go(-1);"">单击返回</a>"
ReInfo(2)="ErrorIcon"
postcomm=ReInfo
exit function
end if
end if
end if
'====================== 屏蔽垃圾评论 ===========================


留言垃圾屏蔽,修改/Plugins/GuestBook/bookaction.asp
if hiddenreply=1 then hiddenreply=true else hiddenreply=false
if memName=empty and hiddenreply then
showmsg "留言发表错误信息","必须登陆才可以发表隐藏留言<br/><a href=""javascript:history.go(-1);"">单击返回</a>","ErrorIcon","plugins"
exit function
end if







'====================== 屏蔽垃圾留言 ==================================
Dim GGPos
GGPos=InStr(post_Message, "http://")
if GGPos>0 then
GGPos=InStr(GGPos+7, post_Message, "http://")
if GGPos>0 then
GGPos=InStr(GGPos+7, post_Message, "http://")
if GGPos>0 then
showmsg "留言发表错误信息","你涉嫌发布垃圾广告。<br/><a href=""javascript:history.go(-1);"">单击返回</a>","ErrorIcon","plugins"
exit function
end if
end if
end if
'====================== 屏蔽垃圾留言 ===============================


添加方法:分别找到上述两个asp文件,各自搜索蓝色代码所在,然后在对应位置下添加红色代码内容。

标签:  PJBlog 更新 垃圾

Blog更新日记060707

跟随官方更新到PJBlog2 v2.6 Build 02,新版本最让人开心的是对留言、评论、引用的批量删除,实在方便,总算一次性将很多垃圾,尤其是引用垃圾清除干净了,值得去升级。希望新的3.0版本会有更多吸引人的地方。


新版更新说明:



  1. 整合何昕和番茄修正的Bug

  2. 修正wap的对html过滤出错的问题

  3. wap 可以发表评论

  4. 增强评论以及留言本的管理

  5. 增加垃圾言论过滤功能

  6. 修正查询页面的Bug

  7. 改善后台的代码和部分操作

  8. 重构TrackBack

  9. 修正search.asp页面,减轻对数据库的查询. 过滤trackback

  10. 验证码不区分大小写

  11. 留言本插件升级到 1.5

  12. trackback 直接输出xml,并且以xsl进行样式过滤 (目前还不支持FF)

  13. 编辑日志同样允许发表trackback

  14. 后台允许编辑评论和留言,管理员也可以批量回复留言

  15. 修正XMLRPC部分返回值不规范的问题 (感谢confire提供的修改方法)

  16. 修正部分过滤不严格的漏洞(感谢Taihom的提醒)

  17. 修正文章第一个字符无法输入空格的问题

  18. 修正设置了用户编辑权限后,无法编辑的Bug

  19. UBB编辑器实现自动隐藏

  20. 修正所有"登陆"为"登录"

  21. 修正 sitemap.asp 错误的字段

  22. 修正 后台批量回复留言,没有update回复者姓名的Bug

标签:  PJBlog 更新

Blog更新日记060621

今天把黑名单和友情链接都改成上下滚动式了,这样一来,友情链接就不至于冗长了,而滚动式感觉能更吸引人注意,黑名单就是有这个目的。


修改的方式:依然是要到对应模块的“编辑HTML”中进行源代码编辑,使用如下代码--
<marquee onmouseover="this.stop()" onmouseout="this.start()" scrollamount="3" direction="up" height="200">
要滚动的代码或内容
</marquee>


以我的修改为例:
<marquee onmouseover="this.stop()" onmouseout="this.start()" scrollamount="3" direction="up" height="250">
<div class="LinkTable">$Link_Code$</div>
</marquee>
<div align="left"><a href="bloglink.asp">申请|查看全部链接</a></div>


我把高度改成250,</marquee>之前的就是可以修改的内容,黑名单也是用这种方式改的。稍微懂一点HTML的代码会好一点,比如<marquee XXX>肯定要对应</marquee>之类的……


顺便说一下横向滚动,也与此类似:


<marquee onmouseover="this.stop()" onmouseout="this.start()" scrollamount="2" scrolldelay="1" direction="left" height="15">
要滚动的代码或内容
</marquee>


老菜鸟就是像我这样有年资了,但是还是半懂不懂那种……


对了,原始的方法来自:http://bbs.pjhome.net/viewthread.php?tid=5296&extra=page%3D1


另,PJBlog已经升级了,观望一下稳定情况再决定是否升级。

标签:  PJBlog 更新

Blog更新日记

应该一早就建一个这样的日记,以前一些修改都遗忘了来龙去脉了。


2006-04-28:
根据http://wbc.bkkss.com/article.asp?id=102,添加tag相关功能,可以根据tag的相关性,在每篇文章底部增加相关文章列表。
修改内容:根目录的article.asp,/Template/article.asp。


2006-04-28:
使用WBC网站http://wbc.bkkss.com/article.asp?id=136制作的通讯录插件,并进行了简体化,同时在原作者网站做了说明,WBC表示认可,故将简体版放在这里:点击下载此文件


此前,本来取消了首页置顶文章的隐藏,后思考了一下,重新恢复了隐藏,因为感觉你隐藏起来,反而别人还愿意打开看了,这是一点虚荣心在作怪的原因。

标签:  PJBlog 更新

更新聚合站RSS源代码到1.7

SXNA系统已经更新到1.7,耽搁了一段时间,现在HXNA和汉化追星录都已经更新了代码。新的版本模板多了,更加漂亮了,希望大家喜欢。


HXNA地址:http://rss.hanzify.org/
汉化追星录:http://rss.hanzify.org/rss2/

标签:  RSS 更新

Resco Explorer 2005 5.35 简体中文版

汉化更新历史:
2006-2-16
更新到正式的5.35版本。
2005-12-12
根据汉化新世纪论坛网友66的提醒,修正了因Wise补丁条件导致的字体版本混乱问题。特此感谢66网友。
2005-12-10
跟随官方主页更新到正式的5.31版本。
修正主程序若干翻译。
调整之前5.3x版的若干对话框


汉化说明:
新版本有多语言版本,本版本为单纯的汉化版。新版修正了以往RSetupCE.exe在Win9x下无法正确运行的问题。
根据官方的信息,本版本从PPC2000一直到WM5都能支持。


一个强大的资源管理器,继过往版本整合了注册表管理工具后,这次再把众所期待的FTP工具整合进去,迎合了PPC日益网络化的需求,相信不但是版本号的跳升,功能的强化和多样性也将继续让该软件成为PPC中的强手工具。
简体中文版为直接从英文版翻译而来,与以往的官方繁体版(本版本号无官方繁体版)无关。


本汉化包括了PC桌面端的扩展汉化。PC桌面端可以实现在桌面端的加密和通过右键直接发送到移动设备中。


软件更新内容:
新版本增加了回收站功能
增加了多国语言支持包
增强了蓝牙支持
增强了今日桌面插件中对SD/CF卡的文件夹检测性能
更加方便的按钮导航
支持正方形屏幕



更新地址:http://www.hanzify.org/?Go=Show::List&ID=9590

本站内容,除转载或版权特别申明的内容外,皆遵守《创造共用协议中文版》之“署名-非商业性使用-禁止演绎 2.5 中国大陆”条款。
This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivs 2.5 China License.