欢迎! | 简体 | 繁體 | 注册 | 登录

2005-1-15[::Blog::]

blog扫盲

blog:以时间倒序排列的经常更新的网页
blogger:编辑blog的人,blog的所有者,拥有blog的管理权限
blogging:blogger撰写blog内容的动作

blog托管商:提供网站空间用于放置blog页面的网络公司,对blog页面及内容不拥有版权和管理权,如blogspot.com

blog服务商:提供blog空间和编辑发布工具的网络公司,对blog内容不拥有版权,如google的blogger.com(免费),LiveJournal(有免费和收费服务),TypePad(收费),msn的spaces

博客:blogchina给blog、blogger、blogging起的中文名,个人不喜欢这个名字

博客门户:中国的blog服务商,其服务协议里一般含有侵犯、强夺blogger的文章版权的霸王条款以方便他们在不征得blogger同意的情况下任意使用blogger的原创文章牟利。

附一些blog服务商关于blog版权的条款:
blogger.com:
6a. CONTENT OWNERSHIP Unless stated otherwise for specific services, Member will retain copyright ownership and all related rights for information he or she publishes through Blogger or otherwise enters into Blogger-related services.

blogchina.com:
博客公社所有的文章版权归原文作者和博客公社共同所有,任何人需要转载博客公社的服务内容,必须征得原文作者或博客公社授权

天极:
本社区内所有的文章版权归原文作者和天极公司共同所有,任何人需要转载社区内文章,必须征得原文作者或天极公司授权。

-

2004-4-13[::Blog::]

缓存与简繁转换

getFromCache 同时转换成相应语言
putIntoCache如果选择了特定语言则转换为特定语言再缓存
cache()方法在putIntoCache后更新数据为特定语言(直接由putIntoCache方法返回
用户注册时只能用字母+数字,方便通过http://www.misslog.com/blog/?user=evan 访问
字体使用绝对大小取代相对大小,横线使用dashed取代dotted
相关文章使用虚线分隔
评论树形显示循环中将数组中已显示的comment置为Empty,下一循环简单跳过
将日历用作日程事项安排
-
evan 13:55:15 | 全文链接 | 回复(0)

2004-3-11[::Blog::]

Misslog 1.0需要改进的地方

用户使用不方便,人们能很容易的记住自己的用户名,但是却不能记住自己BLOG的ID号,所以是不是能改下呢?当然这样就得限制用户名必须为英文了 [增加对2级域名的支持]

日历

每个blog的rss连接只显示自己的内容

[DONE] rss在SharpReader中不能阅读

[未能重现] 用一个rss阅读软件FeedDemon,同一标题内容,似乎隔一段时间就会被重复取回来一次

和动网结合太不好。。。 比如资料不能正确显示,比如头像。[这都是代码中没
有考虑好相对地址引起的。主要是指和论坛结合后。]

 
再比如杳看用户ID资料时,用的是数学,而不是用户名
[如果用了论坛的资料,受不了又回来用自带的数据库
那就会出问题了。。]
 
两个新问题:
1。如果“详细内容”只添加图片,那么misslog系统会自动忽略而不会提交到全文中。

2。如果基本内容添加图片(右对齐或左对齐),而不添加文字。那么发布后文章显示的结果是图片跳出帖子的范围。

-
evan 10:07:50 | 全文链接 | 回复(1)

2004-3-11[::Blog::]

Misslog远景计划

    目前国内绝大多数个人站点所用的收费空间都受限于虚拟主机提供商,asp空间占主流(所以dvbbs之类的论坛会流行),因此misslog还是继续使用asp编程实现,在实现过程中注重经验积累,在条件成熟的时候会开发J2EE版和.NET版,希望到时候有比较成熟的模式可以直接套用。
 
    同时也会考虑推出多语言版(如繁体版),使用UTF8编码解决不同字符集问题
-

2004-2-19[::Blog::]

随时登录和blog组

    刚想到可以做随时登录功能,即在任何asp请求url后如果附加参数usr=XXXX&pwd=XXXX则首先完成登录然后进入相应页面。这么做是为了方便扩展,如1.在回复的同时登录 2.可以开发一个客户端发贴工具,发送的时候同时递交用户名密码,无需先到页面登录。
 
    需要解决的问题是如何防止极短时间内频繁发贴(回复)以及外部递交恶意数据,当然权限校验也需要更严格。
 
    另外有个点子是可以建立blog group,一些blog可以组成blog组。blog组外观类似于blog,但其中的文章全部来自于成员blog
-
evan 14:05:03 | 全文链接 | 回复(4)

2004-2-17[::Blog::]

网站漏洞分析

 
可见未过滤script代码、在cookie中保存密码和SQL Injection是叁个最大的漏洞
今天修改程序,加上字符串过滤,去掉了自动登录功能,使用session保存登录信息。
 
-
evan 14:40:14 | 全文链接 | 回复(0)

下一页,第1,2,3

文章列表 返回页顶

Powered by Misslog | Design by BlueYr