Dream Maker 老漂 不要有和人斗的心,你要赢的是你自己!

关于bo-blog的安全隐患

bo-blog是一款外观好看,而且当前流行的个人博客系统,在很多下载站你都可以找到这套程序,而且甚至有很多安全界的人都使用着这套php+txt的程序,但是这套程序里有些安全隐患,可能会被人利用去做一些破坏。

  首先开门见山,我们说说它的绝对路径暴露问题.........

  只要提交地址:_blank>http://localhost/blog/index.php?m=2&y=/2005

Maximum execution time of 30 seconds exceeded phpm

今天在执行添加数据库表格内容的時候,发现一只出现这个问题
首先想到的是的就是要把php.ini中的 max_execution_time = 30  加大

可是不管我怎么加大(>9000)或者設定成不限時間(0),还是都会有同样的问题
这事情实在是用phpmyadmin dump/load出来的

ImageUpon 是一个免费的图片上传程序

ImageUpon 是一个免费的图片上传程序
ImageUpon is a free images upload software that bases on PHP. It support upload the extension PNG/GIF/JPG image files.

下载地址:http://www.neekey.com/imageupon/
演示:http://czhy.swiftfree.net/imageupon/

关于火车头采集器的下载问题

下载本身是没有多大问题的,只是设置不当会下不了或下载了,网站上找不到..
下边说一下下载.

1.图片下载.
这要两处要设置.比如你内容里要下载图片,你就要选中"下载图片",同时在文件保存及运行设置里边选择文件本地保存的地方,然后再写网站上相对应的地方. "" 下边讲一下标签里图片的下载和缩略图下载。看图
 
"大小:
 
这个里边的设置,图片会最终保存在 c:/bai/images/china 文件夹下,flash保存在 c:/bai/images/fla 下 ,具体路径计算为 1+3,数字是图片里的。。网址上的图片的地址为2+3,也就是在/images/china文件夹下,当然,2你也可以写成这样,http://ljob8.cn/ 那么,图片在网站上的文件夹地址就是http://ljob8.cn/images/china。
 
"大小:

这个是缩略图的,本地保存地址为1+4,网上地址为 2+4。

2.免费版本文件下载.
免费版本的可以推测下载的真实地址但不能下载.设置的话只要选中探测试文件真实地址并下载就可以了.那么,采集后的地址就是文件的真实地址.注意,论坛的附件是没有真实地址的.所以只能推测可以直接看到的和一些简单的防盗链.

3收费版本的文件下载
收费版本的可以直接下载文件到本地,设置和图片的设置差不多,比如内容里选中探测试并下载就可以了.如果是直接可见的,比如软件站的或其他的地址可见的或一些简单和防盗链的,可以用迅雷下载组件,比如你采了内容里,要下载文件,就在下载组件设置那里 "" ""
单个文件中的最大地址数就是有保存多少个地址.如果你下载的是论坛的附件,那就不要用下载组件,直接用火车下载就可以了,注意在下载地址中必须包括中写下载附件的那个文件名,比如DZ的附件是这样的 attachment.php?aid=354,那你就要写上 attachment.php,那样就可以下载附件了.. "" ""