wordpress的Zerif Lite免费版的一个后门

2016-9-28 liyangweb.com 李杨 PHP

最近在阿里云上安装了一个wordpress,又安装了Zerif Life主题,不久阿里云提示我某模板文件中有一个后门,于是去查看了,一下,果然是赤裸裸的后门啊,

在代码顶部竟然有这样一段:

阅读全文>>

标签: wordpress

评论(0) 浏览(9)

artTemplate的一个入门demo,天气预报

2016-9-28 liyangweb.com 李杨 JavaScript

下面的小demo,主要是为了演示一下基本用法,如果在js中拼接html,将是一件非常痛苦的事情。

项目主页:

https://github.com/aui/artTemplate


实例代码:

<!DOCTYPE html>
<html>
<head>
	<title>index</title>
	<meta charset="utf-8">
	<script type="text/javascript" src="http://lib.sinaapp.com/js/jquery/1.7.2/jquery.min.js"></script>
	<script type="text/javascript" src="http://aui.github.io/artTemplate/dist/template.js"></script>
	<style type="text/css">
		table.gridtable {
			font-family: verdana,arial,sans-serif;
			font-size:11px;
			color:#333333;
			border-width: 1px;
			border-color: #666666;
			border-collapse: collapse;
		}
		table.gridtable th {
			border-width: 1px;
			padding: 8px;
			border-style: solid;
			border-color: #666666;
			background-color: #dedede;
		}
		table.gridtable td {
			border-width: 1px;
			padding: 8px;
			border-style: solid;
			border-color: #666666;
			background-color: #ffffff;
		}
	</style>
</head>
<body>
	<div id="content"></div>
</body>

<script id="weather" type="text/html">
<h1>{{title}}</h1>
{{if status==1000 }}
	<div>温度:{{data.wendu}}℃</div>
	<div>{{data.ganmao}}</div>
	<div>{{data.forecast.length}}日预报:</div>
	<table class="gridtable">
		<tr>
		<th>日期</th><th>天气</th><th>风力</th><th>风向</th><th>最高气温</th><th>最低气温</th>
		</tr>
	{{each data.forecast as row i}}
		<tr>
		<td>{{row.date}}</td><td>{{row.type}}</td><td>{{row.fengli}}</td><td>{{row.fengxiang}}</td><td>{{row.high}}</td><td>{{row.low}}</td>
		</tr>
	{{/each}}
	</table>
	<br>
	<div>昨日天气</div>
	<table class="gridtable">
		<tr>
		<th>日期</th><th>天气</th><th>风力</th><th>风向</th><th>最高气温</th><th>最低气温</th>
		</tr>
		<tr>
		<td>{{data.yesterday.date}}</td><td>{{data.yesterday.type}}</td><td>{{data.yesterday.fl}}</td><td>{{data.yesterday.fx}}</td><td>{{data.yesterday.high}}</td><td>{{data.yesterday.low}}</td>
		</tr>
	</table>
{{else}}
	出错了
{{/if}}
</script>
<script type="text/javascript">
	var url = "http://wthrcdn.etouch.cn/weather_mini";
	var city = "北京";
	$.ajax({
		url:url,
		type:"get",
		dataType:"jsonp",
		data:{
			city:city
		},
		success:function(json){
			json.title=city+'天气预报';
			var data = json;
			var html = template('weather', data);
			$("#content").html(html);
		},
		error:function(){
			alert('error');
		}
	});
</script>

</html>


标签: artTemplate

评论(0) 浏览(7)

北京市区——八达岭骑行记录

2016-8-28 liyangweb.com 李杨 侃侃而谈

    周一有了计划,周六就实施了,中间也缺少详细的计划,这正是事后写这篇流水账的原因。
    早就听说去往八达岭的路上一路上坡,但是咱这日行500里的选手压根就没放在心上,从地图上看了一下,一路都走G6辅路,到八达岭的距离大约是66.9公里。心里暗暗一算,早晨6点出发,7点集合然后吃个早餐,十点估计就到了,so easy!

阅读全文>>

标签: 骑行八达岭

评论(2) 浏览(157)

Linux下批量Kill多个进程

2016-8-23 liyangweb.com 李杨 服务器

ps -ef|grep LOCAL=NO|grep -v grep|cut -c 9-15|xargs kill -9

 

管道符“|”用来隔开两个命令,管道符左边命令的输出会作为管道符右边命令的输入。下面说说用管道符联接起来的

几个命令:

     “ps - ef”是Red Hat 里查看所有进程的命令。这时检索出的进程将作为下一条命令“grep LOCAL=NO”的输入。

  “grep LOCAL=NO”的输出结果是,所有含有关键字“LOCAL=NO”的进程,这是Oracle数据库中远程连接进程的共同特点。

“grep -v grep”是在列出的进程中去除含有关键字“grep”的进程。

“cut -c 9-15”是截取输入行的第9个字符到第15个字符,而这正好是进程号PID。

“xargs kill -9”中的xargs命令是用来把前面命令的输出结果(PID)作为“kill -9”命令的参数,并执行该令。   

“kill -9”会强行杀掉指定进程,这样就成功清除了oracle的所有远程连接进程。其它类似的任务,只需要修改“grep LOCAL=NO”中的关键字部分就可以了。

 

ps -ef|grep /usr/local/apache-tomcat-document/|grep -v grep|cut -c 9-15|xargs kill -9

转自:http://blog.csdn.net/samxx8/article/details/6290997

评论(0) 浏览(118)

如何获取 YII2 AR 执行的 SQL 语句,直接用程序输出,而不是通过日志去查看

2016-8-18 liyangweb.com 李杨 PHP

$query = User::find()
  ->where(['id'=>[1,2,3,4])
  ->select(['username'])
// get the AR raw sql in YII2
$commandQuery = clone $query;
echo $commandQuery->createCommand()->getRawSql();
$users = $query->all();

转自:https://gist.github.com/dcb9/e5fd296ba4bca16bf98c

标签: yii2

评论(2) 浏览(152)

centos7 安装 mariadb(mysql)

2016-8-12 liyangweb.com 李杨 MySQL

从最新版本的linux系统开始,默认的是 Mariadb而不是MySQL

使用系统自带的repos安装很简单:

yum install mariadb mariadb-server

systemctl start mariadb ==> 启动mariadb

systemctl enable mariadb ==> 开机自启动

mysql_secure_installation ==> 设置 root密码等相关

mysql -uroot -p123456 ==> 测试登录!

结束!

转自 http://blog.csdn.net/default7/article/details/41973887

标签: centos7 mariadb

评论(0) 浏览(147)

centos7 关闭防火墙

2016-8-12 liyangweb.com 李杨 服务器

今天在centos7上面装了一个nginx,但是外网访问不到,很自然的想到是防火墙的问题,于是很自然的使用 service iptables stop,但是报错了,关不掉,然后有想了各种办法,还是不行,最后上网搜了一下,原来centos7的防火墙和6.x版本不一样,默认使用的是firewall作为防火墙。关闭方法也很简单,但是为了记住这个坑,特此记录一下。

service firewalld stop

标签: Linux centos7防火墙

评论(0) 浏览(161)

linux yum命令详解

2016-8-11 liyangweb.com 李杨 服务器

yum(全称为 Yellow dog Updater, Modified)是一个在Fedora和RedHat以及SUSE中的Shell前端软件包管理器。基於RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并且一次安装所有依赖的软体包,无须繁琐地一次次下载、安装。yum提供了查找、安装、删除某一个、一组甚至全部软件包的命令,而且命令简洁而又好记。

阅读全文>>

标签: Linux

评论(0) 浏览(172)

wordpress WPImageEditorImagick 指令注入漏洞的解决方法

2016-8-8 liyangweb.com 李杨 PHP

昨天在阿里云上装了一个wordpress,今天就收到了阿里云的短信提醒,“【阿里云】尊敬的用户:您的服务器xxx.xxx.xx.xx存在wordpress WP_Image_Editor_Imagick 指令注入漏洞,已为您准备补丁可一键修复漏洞,为避免被黑客入侵,建议您登录云盾-服务器安全(安骑士)控制台,进行查看和处理,同时建议您在控制台使用安全巡检功能对服务器进行全面检查。

感觉阿里云还挺贴心的,于是打开安其实开始修复,可没想到确让我购买专业版,咱干技术这么多年,可不能花这冤枉钱,于是开始了我自己的修复之路。

阅读全文>>

标签: wordpress

评论(0) 浏览(357)

wordpress主题加载Gravatar头像失败的问题

2016-8-7 liyangweb.com 李杨 PHP

由于天朝的原因,Gravatar主题在大陆无法使用,而wordpress又恰巧使用的就是Gravatar头像,导致wordpress站点默认情况下在天朝访问超级慢,下面是解决方法:

每个主题都有自己的functions.php方法,在当前主题下的functions.php最后(如果文件最后包含 “?>”,那么要写在这个的上一行),加入如下代码:

阅读全文>>

标签: PHP wordpress

评论(1) 浏览(201)

Powered by emlog 冀ICP备13011830号-1