joomla 被hack jce editor 累事

之前發現朋友網站被Hack 了,奇怪這個網站是用joomla 系統,應該安全性是不錯的,但為何會被Hack 了呢? 馬上聯繫上,并登入伺服器查看Log。 發現安全記錄沒問題,沒被破解密碼,伺服器安全,那麼就是joomla 這套系統有問題,google了一下,就發現了hmei7這個hack joomla 的東西。

hmei7 是利用了joomla 的編輯器JCE, 因為JCE可以上載檔案,并可以改名之類。假如伺服器支援su_php,那麼權限就更大。

這個hack主要是用JCE的漏洞進行攻擊,把一個txt或gif檔案上載到伺服器,然後改名成php後執行,就會把首頁改成被hack的頁面。

拯救不難,administrator是沒有被hack的,可以繼續登入,進去把JCE升級到最新或者停用。然後下載新的joomla 安裝包,取代index.php, config 檔案,config 檔案記住要把自己的設定值拷貝過去。

接著就是移除上載上去的檔案,大多在images, cache,tmp 裏面,因為這些都可以寫入,有.htm 的檔案,也有是php 檔案。

大家記得多更新插件

Candy crush cheat

1, 開啟cheat engine,開ie facebook candy crush
2, 用 cheat engine 瀏覽 facebook
3,首先尋找你的步驟數,例如50,按first scan
4,開始玩第一步,然後輸入49,按next scan
5,如此類推,找到剩下幾個數值
6,按cheat engine 的紅色箭頭
7,把下面左邊的格格選中,就可以開始玩啦

蝦米,youku,港臺看大陸視頻沒難度

對於我們這些窮民來說,有時看看看一些歐美視頻,總是很辛苦,要不就是簽有線,要不就是now,不過這些收費頻道的節目又不是多。雖然有PPS,但有時會很慢。假期無聊想上網聽下新歌, 但這些事,只有大陸的網站最齊了。可是總是出現:

抱歉,此歌只限大陸地區收聽

多麼遺憾, 怎麼辦呢?網絡世界怎麼可能有限制?方法原來很簡單,一步一步來

首先,安裝google瀏覽器

https://www.google.com/intl/zh-TW/chrome/browser/?hl=zh-TW&brand=CHMI

不要再猶豫了,放棄IE吧,chrome 比IE快多了,簡單易用

接著安裝完成,用chrome 開啟下面鏈接

https://chrome.google.com/webstore/category/extensions?hl=zh-TW

這個是google 的webstore,很多免費工具哦,例如teamviewer也有,有空自己去看看,模式和iphone app差不多,不過這裡介紹2個,一個是解除限制,一個是下載音樂電影

搜索:unblock youku,按右上角“加到CHROME”就完成了,不要停,繼續搜索FVD Video Downloader,正常都會自動啟用,現在可以上youku看看哦,它已經自動幫你解除了這個限制,而且,你的瀏覽器右上角有個向下的箭頭,那個就是影片音樂下載器,只要你一播放影片或音樂,它就會變藍色,就可以按下去下載。

有了chrome,生活又方便了不少

php csv輸出讀取繁體亂碼

上次經歷了一次php csv 輸出亂碼,以為已經能解決了一切問題,但開心得太早了。今天用phpexcel 類讀取一個xlsx 文件,裏面文字比較特別,夾雜著繁體和簡體字,所以一定要用unicode。一讀取,發現亂碼,怎麼回事?之前未發生此情況。

開始排除問題,之前因為已經寫好,所以這次很有信心沒測試直接mysql_query 到數據庫中!慘!很多亂碼,一萬多條要刪除,所以整個數據庫直接刪除(早已經備份了)。

測試一,BOM問題,之前發生亂碼是文件有BOM問題,全部改一次,發現情況一致。

測試二,下載phpexcel 測試文件,直接讀取文件,發現也是亂碼,怎麼辦?

測試三,開始懷疑讀取的文件有問題,一個xlsx 會有甚麼問題呢?於是開啟文件,把它另存成xls,然後再讀取一次,亂碼消失了=.=

發現到是格式問題,然後上網谷哥一下,原來還有不少人討論,元兇和office 2007 有很大關係,今天就不多寫,把這些討論的資料搬上來給大家去參考,解決方法就是:

在寫入csv是,要加入BOM!

參考資料:

http://blog.darkthread.net/post-2009-09-06-csv-encoding-again.aspx

http://jdev.tw/blog/2672/excel-utf-8-csv

http://blog.roodo.com/rocksaying/archives/1096340.html

 

$119 購買繁體windows 8 Pro

Microsoft 推出$319 升級windows 8 專業版優惠,如果你在2012年10月26至2013年1月31日購買的windows 7 電腦,那麼可以用港幣119升級上windows8。 有網友發現,這個優惠其實沒有審查機制,不需要在那個時間段一樣可以用119港幣升級上windows 8專業版,就連盜版已經破解或驗證,一樣可以。可以用下列步驟達到:

1.開啟https://windowsupgradeoffer.com/zh-HK/Registration 進入登記,填寫個人資料,購買日期填10月27,購買地點香港可以寫好多,例如黃金電腦商場,灣仔電腦商場,microware,隨便填一個,機種就填lenovo吧,型號可以m80。同意後繼續。

2. 接下來當然是成功,收到郵件,開啟郵件中的連接https://www.WindowsUpgradeOffer.com/MyOrder ,輸入註冊確認號碼,然後輸入你電郵地址,驗證碼後下一步

3. 這裡就是你的優惠推廣代碼的地方,把它記下,然後按【下載升級小幫手】,下載完後開啟小幫手,就會自動幫你檢查系統,看看哪一些軟件符合要求。然後就是下一步,一直到購買,結帳,收貨(DVD)地點,填上信用卡資料,下一步。

4. 到達最後一部,需要填上推廣代碼,填上後,記得按下【套用】,金額才會減免成119,然後按購買後,就會出現你的windows 8 的Key,當然要記下,然後下一步

5.開始下載安裝,就是慢慢等的時候。

檢查如此寬鬆,和以往的Microsoft 不一樣,估計是爲了用低廉的價格,吸引用戶轉用正版的windows8,還有就是儘快佔有市場,windows 7 才剛剛開始得到用戶的接受,windows 8 又改頭換面,有可能成為另一個vista的機會。Apple 的產品越來越受歡迎,舊用戶升級也是一百多元,Microsoft 這次更換系統,價格上應該不會太高,假如想以前那樣1千多元升級,只會讓用戶投向盜版市場。筆者目前最擔心的就是很多驅動不兼容,最擔心而且用最多當然是打印機,升級windows 7 64 bit後就一直用VM來打印文件,廠商還一直不肯幫舊的打印機出新的驅動,真是….

wordpress 變功課網

今天看到了一個不錯的wordpress 插件,可以把wordpress 變成一個教學功課網站,插件名叫wp teacher。

http://wordpress.org/extend/plugins/wp-teacher/

wp teacher 有2個post type,可以定義上載功課,可以定義截止日期。

不可以少的是,有日曆,可以方便查詢。

這個插件很不錯,可以發揮很多作用,例如當作一個比賽收集作品的插件,有很大發揮空間,希望你會用得上。