分类目录归档:技术随笔

技术随笔-随手记录一些生活中用到的技术

wordpress自定义字段添加方法

wordpress是一款开源的博客系统,其功能强大、模板多,是目前互联网上最受欢迎的一款博客系统。wordpress的强大不仅在于可以做博客站,还可以做企业站、门户站等等。

结合自己最近遇到的一些问题给大家分享一下wordpress自定义字段添加的方法。

很多人遇到很绚丽的主题,往往不知道什么是自定义字段,当初我也折腾了好久。而最近给梧桐雨音乐站更换新主题的时候,也是同样的遇到了这个问题,自定义字段如何去添加呢?

1:开启自定义栏目模块,进入后台后,点击右上角的显示选项,在自定义栏目前打勾,确定,开启自定义栏目功能。(这里有个前提,一定是要你点到你的文章页这里的时候,才会有自定义栏目这个功能,如果你一进后台就点击是没有自定义栏目这个功能的!)

2:使用你主题附带的自定义字段的值,我们知道,当我们勾选了自定义字段那个选项的时候,在写文章的下方会出现一么一列:

这个时候,我们只需要填写对应你自定义字段的值就OK了。比如你主题附带的自定义字段的值为1,你就填写1,不同的自定义字段,值是不一样的!这里大家要注意。

3:刷新你的主页,效果出来了吧?

其实当初这个问题我也纠结了很长一段时间,最终在网络上找了不少资料才解决,解决问题更需要耐心多点。

wordpress主题开发学习笔记

最近在自学wordpress主题开发,想设计一款属于自己的主题。也学了不少函数和值,拿出来分享下。感兴趣了可以转载了学习!

<?php bloginfo(‘stylesheet_url’); ?> //获取css的相对路径 其中bloginfo()是一个wordpress的函数,当中stylesheet_url就是其中的值。获取路径的值

<?php bloginfo(‘name’); ?> //获取wordpress标题,也就是title了。name也是bloginfo()函数的一个值。

<?php bloginfo(‘url’); ?> //获取wordpress标题链接,就是最大h1的链接。比如你的网站主页为wutongyu.info,那么你在后台设置了默认地址为wutongyu.info的时候,bloginfo()函数的url值就能获取到并且提供访问。

<?php bloginfo(‘description’); ?> //获取wordpress副标题,这不用多解释,用过wordpress都知道。

<?php posts_nav_link(‘in between’,’before’,’after’); ?> //设置wordpress页面属性(即分页),其中posts_nav_link()这个函数是wordpress自带的,其中有这三个值,第一个代表中间、第二个代表前一页、第三个代表后一页。当然你也可以随便设置,中文也可以,要注意字符编码就行了~

<?php get_links_list(); ?> //调用友情链接函数。

<?php get_calendar(); ?> //调用日历函数 并且获取当前时间

http://wenku.baidu.com/view/1a05a118964bcf84b9d57b4d.html //不错的wordpress主题开发手册

陆续有资源更新,关于wordpress主题开发的。

win7下X-scan无法运行解决办法

X-scan是一款强大的扫描器,集成了丰富的功能。

windows-XP运行是没任何问题的,但是到了win7为什么会出现了npptools.dll丢失呢?

其实解决方案挺简单,少了我们就补吧。

下载npptools.dll文件,然后放到你的X-scan文件夹下,注意一定要你X-scan的文件夹,不是system32文件夹,否则依然无法运行。

下载完毕存放在X-scan文件夹之后你会发现问题已经解决。

官方下载:X-scan

从信息收集到入侵提权(渗透测试基础总结)

通过本文你将了解黑客常用的入手思路和技术手法,适合热爱网络信息安全的新手朋友了解学习。本文将从最开始的信息收集开始讲述黑客是如何一步步的攻破你的网站和服务器的.阅读本文你会学到以下内容:

1.渗透测试前的简单信息收集。

2.sqlmap的使用

3.nmap的使用

4.nc反弹提权

5.linux系统的权限提升

6.backtrack 5中渗透测试工具nikto和w3af的使用等.

假设黑客要入侵的你的网站域名为:hack-test.com

让我们用ping命令获取网站服务器的IP地址.

现在我们获取了网站服务器的IP地址为:173.236.138.113

寻找同一服务器上的其它网站,我们使用sameip.org.

26 sites hosted on IP Address 173.236.138.113 继续阅读

通杀wordpress-暴路径漏洞

wordpress一直号称非常安全,其实小洞洞还是很多的,这不就爆了一个绝对路径的洞~

缺陷文件:

http://wutongyu.info/wp-includes/registration-functions.php

关键代码 :

<—-
<?php
 /**
 * Deprecated. No longer needed.
 *
 * @package WordPress
 */
 _deprecated_file( basename(__FILE__), ’2.1′, null, __( ‘This file no longer needs to be included.’ ) );
 ?>
 —–>

一打一个准:

有人在乌云早就发布了,这个也不算什么新鲜的bug了,找不到路径的同学可以试试~

临时解决方案:php.ini中设置了display_error=Off