2014年11月1日星期六

Drupal警告SQL注入攻击 zz

开源CMS项目Drupal对最近修复的SQL注入漏洞发布了安全警告,称自动入侵工具已能利用该漏洞,如果 Drupal 7网站没有及时打上补丁都有可能遭到入侵。这里的及时是指在发布补丁7小时内,Drupal是在10月15日发布了修复补丁 Drupal 7.32 ,7小时后是UTC时间晚上11点,在此之后打上补丁可能就没有效果了,因为网站如果遭到入侵,升级到 Drupal 7.32并不能移除攻击者留下的后门。如果网站遭到入侵,攻击者能复制所有数据。

标签: , ,


2011年5月4日星期三

用Drupal Misery惩罚Troll

如果你受够了屏蔽或删除恶意的用户,如果你的网站是基于开源内容管理系统Drupal,那么利用尝试一下名叫Misery的模块,帮助你惩罚Troll。它的功能包括:随机增加延迟时间长度;展示白屏;随机重定向到预定义列表中的一个网址;403访问拒绝;404错误页面;如果他使用的IE6浏览器,让浏览器崩溃。有人认为,崩溃浏览器越过了道德界限,惩罚用户的意义价值也不大。

太狠了!

标签: ,


2010年4月23日星期五

白宫向开源项目捐赠代码 zz

美国总统奥巴马的官邸——白宫宣布向开源项目捐赠代码

白宫网站采用了开源的Drupal内容管理系统,白宫技术人员对Drupal进行了改进,公布了修改后的代码。这些代码在可扩展性、通信和可访问性三个方 面增加了Drupal的功能。在可扩展性方面,增加了一个叫Context HTTP Headers和“Akamai”的模块,前 者可告诉服务器如何处理特定网页,后者则是让网站与内容发行网络Akamai整合起来;管理照片和视频内容的新模块Node Embed;整合CMS和政府邮件系统的 模块GovDelivery

标签: ,


2010年1月10日星期日

Drupal能干什么? zz

Drupal 是一个出色的 CMS (内容管理系统),然而,如果你只想做一个简单的传统站点,Drupal 就大材小用了,Drupal 是一个适合开发者使用的平台,它拥有众多模块,插件,扩展,API,以及庞大的开发社区,你可以使用 Drupal 实现几乎任何类型的站点,本文列举了16个著名的站点,这些站点都可以用 Drupal 实现(完整图文版)。

标签:


This page is powered by Blogger. Isn't yours?

订阅 博文 [Atom]