Posts Tagged ‘theme’
->
有人收集了一些能改善浏览体验的 Firefox 主题:
Mostly Cristal
Aluminium Kai
Abstract Classic
Blue Ice
Noia 2.0 (eXtreme)
myFireFox
Metal Lion - Vista
Kempelton PE
iFox Smooth
Pink Paula / PP 2
Aluminum Alloy
Red Cats
MidnightFox
macfox II
Azerty III
Acid Burn
Qute
Phoenity
Tinseltown
Scribblies Kids
Ubuntu Human Theme
Opera Theme
Mankin Studios
wordpress 2.1.2 以及之前的版本
今天看了看wordpress模板的机制,发现存在了漏洞。大家可以认为这个漏洞不要紧。但是配合其他漏洞可以拿下WEB空间。权限允许可以拿下主机。
好久没有写漏洞的文章了,忘记格式了,呵呵,随便写写。
wordpress的模板文件,缺少访问验证,直接访问模板里的文件,就会泄露物理路径。这个不是PHP漏洞,是WordPress的漏洞。
比如访问:http://hostname/wordpress/wp-content/themes/default
就会显示:
Fatal error: Unknown function: get_header() in /home/public_html/yz/wp-content/themes/default/index.php on line 1
解决办法
在模板里的文件头部加上以下代码,可以防止泄露路径。
[coolcode] if(!defined(’WP_USE_THEMES’)) {
exit(’Access Denied’);
}
?>[/coolcode]
转自:SaBlog
Preview(chick it to see the bigger pic.):
PS:在AIP的提醒下,我发现……我把themes拼写错误了。已改正。
另外,刚才在一个IE6机器上看了一下我BLOG,居然发现问题这么大…………快点普及IE7吧…………
美中不足的是,点图后应该连接到日志页而非themes作者BLOG。当然,作者BLOG也要在缩略图下面加上的。个人意见。
演示(失效了)。
原下载已失效,要下载的请移步此处:http://dupola.com/bbs/thread-30-1-1.html
Update:发现有好多国外IP访客这篇文章。加两句英文:
Chick the picture above to see the bigger one(or here)
Also,the old download link doesn’t exist,you can download it here,the attachment in the topic.
我现在用的主题是K2的3 Column K2版(yskin的k2中文包)。在用过了无数个主题之后,相对而言我对这个主题更为满意。但它仍然有一些地方在我看来不尽人意。比如header处的导航条,应该可以分别设置显示与否,以及排序;还有就是header.php里的Feed地址,以及最新文章、最新评论处的Feed地址,Footer.php里的一些不必要代码,还有把CSS调了一下,修改了一下字体属性以及顶头的高度。现在你看到的我使用的主题,是经过我一点点修改的,从header.php里把三个feed地址都换成了现在的。最新文章处的Feed地址也换成了现在的(app\modules\latest_posts.php处)。
刚刚在看了yskin和懒懒喵的一些说明,把首页分类输出改成了树型显示。在百度和Google以及codex.wordpress.org里搜索了好一阵,也没得到太准确的答案,而且都是英文,看得不是很懂。摸索了一小会儿,终于搞定。修改方法如下:
首先在k2主题的modules\categories.php里找到类似于下面的代码,把那一行换成下面这段:
这样就可以树型显示了,不过还要在k2的style.css里加一段代码,先找到sytle.css里的这段代码:
/*- Sidebar Subpages Menu */
.sb-pagemenu ul {
margin-left: 10px;
}
然后在/*_sidebar Subpages Menu*/下添加:
.sb-categories ul.children {
margin: 0 0 0 12px;
}
修改并上传覆盖这两个文件后,CTRL+F5刷新BLOG,成功。sytle.css中的那个12px,是次分类于左边的距离,你可以随意调整。关于categories.php中的详尽设置,可以阅读懒懒喵的说明。ID和name是排序的内容基准(ID为分类ID,name当然就是分类名了),asc和desc是递增递减选项(asc为递增,desc为递减)。不过我只搞明白了按ID递减或递增,而不明白按分类名递增递减是怎么算法。如果你知道麻烦你告诉我。谢谢。













