标签为 ‘Theme’
->
刚试了一下这个WordPress主题生成器,跟以前见过一个诺基亚主题生成器挺相似的。还不错(作者日志中的演示图片1,2),对于普通用户来说基本够了。并不需要你懂html、js等知识,只需要你懂一点点英文。就可以生成一个WordPress 2.1下支持wigets插件的并兼容主流平台和浏览器的主题。
记得以前有过这样的网站,但好像是收费的。我用这个免费的生成一个主题,包括以下几个文件:
style.css (CSS样式表)
index.php (首页)
header.php(页头)
footer.php(页底)
sidebar.php(侧边栏)
comments.php(评论)
functions.php (widgets支持)
screenshot.png(预览)
WordPress主题需要的几个最基本的文件已经有了,其中functions.php是用来支持widgets插件的,它同时也支持傻逼妹侧边栏插件。当然了,目前还别想用它生成多么精美别致的主题,但对于新手们或者一些喜欢简洁主题的人来说还是挺好的。而且作者提供了许多个CSS方面的控制项,我想用它做个大概,再自己修改一下,还是能做一些好看的主题来。
目前作者默认只支持了wigets插件,我想应该再加上UTW和其他一些重要插件吧?至少有个选项。让不加TAG的 WP 2.2 见鬼去吧。
另外很有趣的,在作者的Blog上有一篇日志:你经常需要回答的关于网络的8个问题,作者在做某项调查的时候发现许多网站都连到ICP备案中心(http://miibeian.gov.cn/),他很纳闷这个问题并找着了答案(图)。
BTW:昨晚发现PR值正在更新,Google工具条上和PR数据中心一些服务器上数据显示,dupola.net目前是4。去看看(2,3)你的有没有更新,或者去制作些主题吧。
在作者波波的允许下,我做了些修改。相比原主题,现在已经“面目全非”。
注意,Keso Theme 2.8,仅支持 WordPress 2.7 +,旧版本下可能出现不可预知的错误。
布局:2栏(右边栏)
色调:黑白
宽度:自适应
Widgets:支持
Gravatar:支持
必装插件:无(支持插件见下)
支持 WordPress 版本:2.7+,以及2.7-(建议升级至 WordPress 2.7)
支持的 WordPress 2.7 功能:
评论嵌套回复(Comment threading)
评论分页(Comments Paging)
置顶文章(Sticky Posts)
特色:
自动以背景色区分 Blog 作者评论与普通评论
分别显示评论(Comments)与 Trackbacks/Pingbacks
支持的插件:
WP 2.3 Related Posts
相关日志
WP-PageNavi
翻页插件
WP-PostViews
浏览次数
Clean Archives Reloaded
简洁存档(Ajax收缩效果)
Get Recent Comments
获取最新评论,定制性强。
Subscribe To Comments
订阅评论更新到邮箱。
下载
http://code.google.com/p/dupola/downloads/list
有人收集了一些能改善浏览体验的 Firefox 主题:
Mostly Cristal
Aluminium Kai
Abstract Classic
Blue Ice
Noia 2.0 (eXtreme)
myFireFox
Metal Lion – Vista
Kempelton PE
iFox Smooth
Pink Paula / PP 2
Aluminum Alloy
Red Cats
MidnightFox
macfox II
Azerty III
Acid Burn
Qute
Phoenity
Tinseltown
Scribblies Kids
Ubuntu Human Theme
Opera Theme
Mankin Studios
wordpress 2.1.2 以及之前的版本
今天看了看wordpress模板的机制,发现存在了漏洞。大家可以认为这个漏洞不要紧。但是配合其他漏洞可以拿下WEB空间。权限允许可以拿下主机。
好久没有写漏洞的文章了,忘记格式了,呵呵,随便写写。
wordpress的模板文件,缺少访问验证,直接访问模板里的文件,就会泄露物理路径。这个不是PHP漏洞,是WordPress的漏洞。
比如访问:http://hostname/wordpress/wp-content/themes/default
就会显示:
Fatal error: Unknown function: get_header() in /home/public_html/yz/wp-content/themes/default/index.php on line 1
解决办法
在模板里的文件头部加上以下代码,可以防止泄露路径。
[coolcode] if(!defined(’WP_USE_THEMES’)) {
exit(’Access Denied’);
}
?>[/coolcode]
转自:SaBlog
Preview(chick it to see the bigger pic.):
PS:在AIP的提醒下,我发现……我把themes拼写错误了。已改正。
另外,刚才在一个IE6机器上看了一下我BLOG,居然发现问题这么大…………快点普及IE7吧…………
美中不足的是,点图后应该连接到日志页而非themes作者BLOG。当然,作者BLOG也要在缩略图下面加上的。个人意见。
演示(失效了)。
原下载已失效,要下载的请移步此处:http://dupola.net/bbs/thread-30-1-1.html
Update:发现有好多国外IP访客这篇文章。加两句英文:
Chick the picture above to see the bigger one(or here)
Also,the old download link doesn’t exist,you can download it here,the attachment in the topic.







