Posts Tagged ‘WordPress’
->
PJBlog转WordPress
PJBlog是个非常好的ASP单用户blog程序,用户非常之多。台湾还有好多呢。我曾经就是PJBLOG的用户。后来转到WP。几乎是新建了一个。这几天搜集了一下PJBLOG转WordPress程序。总结如下:
有两个方法。utom的和aw的。AW是在UTOM的基础上改写的。转换更为彻底。推荐使用。因为主要代码是抽取UTOM的。所以转换步骤跟UTOM的是一样的。特别注意,导入时用Linux系统,Win主机的朋友可以找Linux的朋友帮下忙,导入后再将数据转出。转换方法如下:
1。先下载AW的转换程序并解压;
2。打开文件编辑数据库的位置;
3。上传到PJBlog根目录;
4。运行此程序并保存内容到本地;
5。编辑内容删掉第一行。保存为UTF-8模式;
6。WP登陆后台->导入-> Movable Type。 并上传之前保存在本地的内容;
Note: 能导入日志及评论。非Linux的服务器导入会出现一些小问题。 请登陆wp相关论坛进行求解。 如能导入少量内容并出错请刷新当前页面;
以上转自:utombox 以下转自:AW’S blog
总结。PJBlog到Word Press容易出问题的关键细节:
一、时间月份问题。这个我的fix已经解决了。
二、导入时用Linux系统。具体原因不太清楚……在Win32下面强制刷新也可以。但我有洁癖。不希望出现FatalError(为此我花了N个小时装Ubuntu……)Linux跑Apache/PHP/Mysql就是牛逼
三、用户名不得含有中文。目前我没有什么好方法解决。应该跟WP的表构造有关。懒得仔细看了。
Wordpress简明使用指南
在WP中文群里经常会有新手提些非常基础的问题。搞得大家都不知道如何回答。曾经有人煽动我写WordPress中文指南,当时我在写DreamHost中文指南,怪累的,就没写。前两天在Gbaopan搜索WordPress,居然搜索到了这个PDF文件。是黄晶编写的。现在你便可以在线阅读完全版,也可以去黄晶BLOG分章节阅读,也可以下载阅读,黄晶给出三四种版本(Word,PDF,Html)。相信它对WordPress新手,应该雪中送炭。该文档包括以下几个章节:
简介\ 安装\ 一般使用(序)\写文章(Write)\ 内容管理(Manage)\ 链接管理(Links)\显示效果,即主题(Presentation,也即Theme,以下通称主题)\插件(Plugins)\用户管理(Users)\ 设置(Options) & 结语。
另外,附一篇文章。提问的智慧(How To Ask Questions The Smart Way)
升级到WordPress 2.1,用的仍是yskin的2.07中文包,并无大碍。
k2主题升级到0.95RC1。插入连接的按钮怎么跑右边了。晕。
UTW升级到3.1415926。之前非常担心会在2.1下失效的Page Post 2,也照常运行。另外,傻逼妹在2.1中运行正常。我使用的其他插件暂时没有因升级而失效的。
暂时没有发现什么问题,浏览过程中如果大家有见到麻烦通个信。也没有发现什么好玩儿的。
此专辑中有我此次升级的一些截图。
坦白说很讨厌这种频繁地升级。想想DZ升级的频繁,我很欣慰。
update:刚注意到,友情连接的排序给搞乱了。巧克力工厂提到了UTW和ELA在2.1中的问题,我暂时还没有发现。随后的更新中应该会有,我没有那么幸运。
Update:UTW已经升级,修复了2.1下的问题。点击下载。
wordpress 2.1.2 以及之前的版本
今天看了看wordpress模板的机制,发现存在了漏洞。大家可以认为这个漏洞不要紧。但是配合其他漏洞可以拿下WEB空间。权限允许可以拿下主机。
好久没有写漏洞的文章了,忘记格式了,呵呵,随便写写。
wordpress的模板文件,缺少访问验证,直接访问模板里的文件,就会泄露物理路径。这个不是PHP漏洞,是WordPress的漏洞。
比如访问:http://hostname/wordpress/wp-content/themes/default
就会显示:
Fatal error: Unknown function: get_header() in /home/public_html/yz/wp-content/themes/default/index.php on line 1
解决办法
在模板里的文件头部加上以下代码,可以防止泄露路径。
[coolcode] if(!defined(’WP_USE_THEMES’)) {
exit(’Access Denied’);
}
?>[/coolcode]
转自:SaBlog













