Tag Archive for '升级'

Wordpress升到2.5,K2 Theme升到RC4

先说Wordpress 2.5,前台看不出什么变化,后台无比淡雅,几乎没图片,全是DIV+CSS,大对胃口。到底是6个月才更新一次的版本,特性一堆,玩都玩不过来,比较强大的有:

  • Widget可以Auto Update,会自动做下载、解包。
  • 媒体库的概念被引进。Wordpress当我们都是租主机的大财主……
  • 和以前的plugins compatiblity还不错,和Simple Tags有点小问题,不能显示已有TAGs了,另外还有些路径问题,估计有问题的Plugin很快就会更新吧……

K2 RC4,后台的Sidebar manager用户体验极棒,但是一些通用widget,比如recent comments,都用了K2自写的,不免和我HACK过的有点差距,于是干脆禁用SBM。此外更新的是些小问题,比如对IE7的支持,翻阅前几页记录时对页面位置的锁定什么的。总之对K2的正式版越来越期待了。

Wordpress=>2.3.3

wordpress升到了2.3.3,关于更新的内容Wordpress说

WordPress 2.3.3 is an urgent security release. A flaw was found in our XML-RPC implementation such that a specially crafted request would allow any valid user to edit posts of any other user on that blog. In addition to fixing this security flaw, 2.3.3 fixes a few minor bugs. If you are interested only in the security fix, download the fixed version of xmlrpc.php and copy it over your existing xmlrpc.php. Otherwise, you can get the entire release here.

这个XML-RPC的缺陷可以让任何用户修改BLOG文章的内容……也许这就可以解释前段时间出现的被注入的问题

最近尝试用jQuery+k2 template来限制越来越多的SPAM,有点效果。还好现在的SPAM全是comment型的,trackback型的只遇到过一次,前者还可以用禁止评论里有链接的方法来阻止,而后者就只能对某篇日志完全禁止Ping了……

转移完成

花了两个小时把以前JRblog上的文章全转移到wordpress上来了。。。好久不写PHP再写起来真手生

不过现在总算有75篇文章了,哇哈哈,向100篇文章迈进!

为了撑点字数干脆把代码的主体发上来吧。。

Continue reading '转移完成'

WordPress2.1.3=>2.2,真艰难

花了不少工夫总算把WordPress从2.1.3升级到了2.2.0。

按官方所说备份自己修改的文件,上传新文件后运行wp-admin/install.php,看起来一切都进行得很好,可是噩梦开始了。。

前台进不去,白屏,无论是页面还是日志还是评论,但后台可以进。

Continue reading 'WordPress2.1.3=>2.2,真艰难'