月归档:十二月 2009

producttags模块——来自lightinthebox

  lightinthebox 又称“雷特在这办公室”,大家都看得到有一个很好看的又很实用的功能,叫做producttags,他的功能就是在网页底部显示26英文字母,当用户点击其中的一个的时候,就查找出来所有以这个字母开头的产品。   其实说来,这个功能对客户不是很有用,但是对SEO来说可是非常之有用,因为它可以为你的网站添加很多的收录。   好现在就发上这个文件——producttags下载地址,   如果你在安装上碰到困难,请联系我。

发表在 zen-cart | 标签为 , , | 11 条评论

咱技术部的罚款制度

我们的罚款制度,帖上来一条给大家看 第一次 0   附带警告效果,持续一天 第二次 5   当场结算,不赊账 第三次 10  当场结算,不赊账 第四次 20  当场结算,不赊账 此后每次的费用都是上次的两倍,支持刷卡哦

发表在 邹清水 | 标签为 , | 2 条评论

大批外贸co.uk域名被封杀

昨天十点多,大批外贸uk域名被成功封杀, 所有域名都出现 SUSPENDED 字样 莆田外贸受重创。

发表在 邹清水 | 留下评论

cc 攻击及其解决方案

        首先攻击者拥有一个流量巨大的网站,这个网站的流量,很可能是他花钱买回来的,当然也可能是他控制的肉鸡,在控制的肉鸡上面访问他的网站。黑客的网站首页非常简单,但是在他的源代码中,却隐藏了达到上百个<iframe>标签。对!聪明的你,应该想得出他的<iframe>标签里面放的是什么了吧?没错!他的<iframe>里面,放的就是他要攻击的网站的地址。         举一个例子来说明一下攻击者的威力,假设黑客的网站是aaa.com,你的网站是BBB.com。如果有人在163的首页代码中,有这么一段:<iframe src=”http://aaa.com” border=”0″ width=”0″ height=”0″></iframe>,那么在所有人访问163的主页时,也会不知不觉的访问http://aaa.com。然后http://aaa.com的首页中可能有100个如下的代码:<iframe src=http://BBB.com border=”0″ width=”0″ height=”0″></iframe>,当然他还可能放上bbb.com这个网站十个甚至更多不同的地址。那就表明:凡是有一个人访问了163,就可能会访问BBB.com十次。以每秒300个请求来说,一天就是25920000个请求,再加上页面上的图片和其它文件等,估计就是上亿个请求了。1天上亿个请求,普通的网站受得了吗?有很多被攻击的网站用的是虚拟主机,每秒不到100个连接可能就无法提供服务了。即使是那种单独几台服务器的网站,也根本就无法承受!即使WEB Server可以承受,那带宽呢?即使带宽可以承受,那么Db Server呢?         朋友的网站就受到此种攻击,他试着将网站转移到他朋友的服务器上面,当然最后的结果还是照样拖累他朋友的服务器瘫痪。         这种就是是典型的CC攻击。CC攻击比DDOS攻击更可怕的就是,CC攻击一般是硬防很难防止住的。为什么呢?一、因为CC攻击来的IP都是真实的,分散的;二、CC攻击的数据包都是正常的数据包;三、CC攻击的请求,全都是有效的请求,无法拒绝的请求。         其实只要仔细研究了一下这种攻击的模式,发现这种攻击,理论上是可以防止的,即只要通过有效的手段,完全可以将危害降低到最轻。因为这种攻击有一个致命的弱点。它致命的弱点在哪里呢?当然就是在<iframe>上面。通过<iframe>进行CC攻击,攻击者的想法和创意,确实很让人惊叹,但这正好造成了他的完美失败。熟悉网页程序的朋友应该都知道,用<iframe>嵌入的网页,自然都会有HTTP_REFERER值,而有了这个值,从这个值上面屏蔽或是转发掉来源的网站即可。也就是说,你可以访问我,但是我不将真实的页面返回给你,我可以把你随意打发掉,或是将你随意转到另外一个网站上去(如:公安部?哈哈,我就见过有人类似这样做的),这样我就可以大量的节省我的带宽、我的DB Server资源、我的Web Server资源。你最多就是占用了我大量的TCP连接罢了。         下面贴一段Web server的配置代码,用于解决此类攻击:         valid_referers none blocked server_names google.com google.cn *.google.com *.google.cn baidu.com *.baidu.com *.你自己的域名(在这里还可以加入其他的,比如说SOSO,YAHOO,SOGOU YOUDAO等); if ($invalid_referer) … 继续阅读

发表在 Linux 技术 | 留下评论

meta标签和cc攻击的研究

研究发现,如果正确运用好html语言体系的meta语法,可以很有效的防止CC攻击。 meta有一个windows-target设置,可以使你的网站在iframe里不被引用,虽然不能完全避免CC攻击,但是可以很大程序地缓存CC攻击带来的压力。 附上meta标签的使用说明: 转自:http://www.crazylemon.net/html/2612.html Meta标签是用来描述网页属性的一种语言,标准的Meta标签可以便于搜索引擎排序,提高搜索引擎网站权重排名。要想网站做的更符合搜索引擎标准就必须了解meta标签的,下面给大家讲讲meta标签含义与使用方法: 1、META标签的keywords 写法为:<meta name=”Keywords” content=”信息参数” /> meat标签的Keywords的的信息参数,代表说明网站的关键词是什么。 2、META标签的Description <meta name=”Description” content=”信息参数” /> meat标签的Description的信息参数,代表说明网站的主要内容,概况是什么。 3、META标签的http-equiv=Content-Type content=”text/html http-equiv=Content-Type代表的是HTTP的头部协议,提示浏览器网页的信息, <meta http-equiv=”Content-Type” content=”text/html; charset=信息参数” /> meat标签的Description的信息参数如GB2312时,代表说明网站是采用的编码是简体中文; meat标签的Description的信息参数如BIG5时,代表说明网站是采用的编码是繁体中文; meat标签的Description的信息参数如iso-2022-jp时,代表说明网站是采用的编码是日文; meat标签的Description的信息参数如ks_c_5601时,代表说明网站是采用的编码是韩文; meat标签的Description的信息参数如ISO-8859-1时,代表说明网站是采用的编码是英文; meat标签的Description的信息参数如UTF-8时,代表世界通用的语言编码; 4、META标签的generator <meta name=”generator” content=”信息参数” /> meat标签的generator的信息参数,代表说明网站的采用的什么软件制作。 5、META标签的author <meta name=”author” … 继续阅读

发表在 html | 标签为 , , , | 留下评论

【开心一笑】这道题有意思

一直以来我都认为社会是一个永远都毕不了业的大学堂。 今天我见识了,随随便便出一道题就能让你当场吐血,别提做题目了。 周迅的前男友窦鹏是窦唯的堂弟;窦唯是王菲的前老公;周迅的前男友宋宁是高原的表弟;高原是窦唯的前任老婆;窦唯是王菲的前老公;周迅的前男友李亚鹏是王菲的现任老公;周迅的前男友朴树的音乐制作人是张亚东;张亚东是王菲的前老公窦唯的妹妹窦颖的前老公,也是王菲的音乐制作人;张亚东是李亚鹏前女友瞿颖的现男友。 请问下列说法不正确的是: A 王菲周迅是情敌关系; B 瞿颖王菲是情敌关系; C 窦颖周迅是情敌关系; D 瞿颖周迅是情敌关系; 读了这么多年的书,从来没有见过这么难的题目。

发表在 轻松一下 | 标签为 , | 7 条评论

【开心一笑】笑话一则

某人上周买了一坛好酒放在小院走廊上。      第二天他发现少了五分之一,便在酒桶上贴了“不许偷酒”四个字。      第三天,酒又少了五分之二,他非常生气又贴了“偷酒者重罚”五个字。      第四天,酒还是被偷,只剩下了五分之一,他的肺都快气炸了      好友知道了此事,就对他说:“笨蛋!你不会在酒桶上贴上【尿桶】二字,看谁还偷喝?”      他觉得挺有道理,就照办了。      第五天他哭了      桶满了…      ………………      等等,      故事还没完 ,      第六天,他再一次在酒桶上贴了“不许偷酒” 四个字      那一天,很多人都哭了。

发表在 轻松一下 | 标签为 , | 留下评论

我的kf99是中文的

应林妹妹的需求,把这则使用方法贴上来给她看^_^[edit by SveinJoe 1:34 2009-11-22] KF99申请后,需要做一些修改才能实现完全英文化,只有完全英文化的kf99对客户才是最友好的。如何将kf99设置成完全英文化呢?请看下面1、界面风格设置里面->主动发起界面要设置成默认风格;2、简介设置里面->将所有能修改的中文都改成英文就对了;3、对话提示设置->将所有能修改的中文都改成英文;4、主动发起设置->将所有能修改的中文都改成英文;顺便提一下,这里有一个“显示来源”的选项,如果打开了,国内的客户打开的时候,有可能会显示中文(或乱码)哦,因为客户的IP是中国的,地址也是中文的,这个是很正常的,部分卖出去的kf99的所有人(客户),要求这里不要显示中文,可以把它去掉,但是我个人觉得不去掉更好,因为老外打开的时候是正常的,具体的可以开个国外的VPN去试试就知道了。5、自定义客服图标->这里可以上传你心仪的图标上去替换掉原有的图标(说实施,原有的图标不是很好看其实)。这里要注意一点,就是注意图标的大小。(这里有一个预览当前的功能,在网页底部,如果你都设置好了,可以在这里预览一下你的kf99的显示效果等等。)6、自定义logo->这个也是顺便提一下,如果logo不好看,可以在这里换的。这个是显示在对话框右下角的那个logo;7、自定义URL,这里要把URL改成这个地址=>http://kf.googo.la/kf99/kf99.jsp 一定要是这个地址才能用的哦,不然客户点开客服图标的时候,会是一片空白的。[edit by SveinJoe 1:34 2009-11-22]

发表在 邹清水 | 标签为 , | 留下评论

Zen-cart后台 Session_start报错

zen-cart后台会报这个错误-> Warning: session_start() [function.session-start]: Cannot send session cookie – headers already sent by (output started at /home1/megacoll/public_html/shopping/admin/includes/classes/logger.php:106) in /home1/megacoll/public_html/shopping/includes/functions/sessions.php on line 108 Warning: session_start() [function.session-start]: Cannot send session cache limiter – headers already sent (output started at /home1/megacoll/public_html/shopping/admin/includes/classes/logger.php:106) in /home1/megacoll/public_html/shopping/includes/functions/sessions.php … 继续阅读

发表在 zen-cart | 标签为 , , | 一条评论