EC-cube的SQL Injection問題

SQL Injection又有人叫做SQL資料隱碼
日文是:SQLインジェクション
簡單說就是利用網頁程式的參數值過濾不完全
將值以及SQL語句帶入到資料庫執行
然後駭客就可以大大方方的存取該網站的資料@@
所以任何的網站在寫程式若沒有注意
就可能遭受莫大的所損失
相關資料可以參考一下下列網址:

閱讀全文

是我後知後覺之Yahoo!奇摩搜尋榜~~

今天才看到這個YAHOO有趣的”服務”?
Yahoo!奇摩搜尋榜
Yahoo!奇摩搜尋榜
可以在裡面發現些最近在台灣的網路上哪些關鍵字被大眾關心著
也順便可以檢視自己是不是跟現在的流行落伍了呢?
像我還真不知道luna online是在玩啥?
何芊毅又是何方神聖勒@@
Yahoo!奇摩搜尋榜還把關鍵字做了幾個大分類(知識 生活 部落格 電影 影片 圖片)找起來蠻方便的
如果要作關鍵字行銷應該是不錯的工具吧
過有點小疑問是為什麼在爆紅關鍵字的搜尋人氣度圖表感覺不是很正常?
像”何芊毅”明明是爆紅關鍵字的第一名卻是平平一條線?
看不出是哪邊”爆”紅了~~
還有在關鍵字下的長得像圖表的那個按鈕居然是假的@@
一般來說應該就是要放縮小的真實圖表不是嗎?
降子使用者就不用一個一個點進去就可以了解大致的走勢拉…
還有一個我覺得蠻有趣的地方”即時關鍵字
盯著它看一下..可以發現有些搜尋還蠻有趣的(滿足人們的偷窺慾嗎^^”)
不過我有點懷疑它真的是在使用者在按下”YAHOO搜尋”的時候就冒一個泡嗎?
因為在短短的時間內重複性還蠻高的
而且我相信同時在線用YAHOO搜尋的人應該不只這麼一些…..

新增外掛:Sociable

Sociable是一個方便讀者推文到書籤網站的工具
效果如現在文章下面的icon
點一下就會聯到該書籤網站
算是一個對網站seo蠻有幫助的外掛
除了他原本提供的書籤網站外
此篇中也有教學加入幾個台灣的書籤網站
指不過要自己找圖放到Sociable/image的資料夾中
另外也有中文化的檔案可以下載
使用之餘一定也要大大的感謝一下前人們種的樹阿^^