WordPress 2.3.3 是一个紧急的安全更新版本。发现在 xml-prc 执行时有一个缺陷:一个特定的请求会导致任何有效的用户在这个博客上修改其他任何用户发表的日志。除了修正这个错误外,本版本还修复了一些细小的bug (修正了关于64位系统搭配 PHP 5.2.1时出现的无法加载语言包的错误,使用类似系统的用户可以更新一下试试)。如果你仅仅对xml-prc的安全问题感兴趣,只需下载修正好的 xmlrpc.php 然后覆盖掉原来的 xmlrpc.php,否则的话你可以下载完整的版本。

另外,还有一个wp-forum插件的问题,黑客正在利用此插件的溢出来攻击。所以你正使用这个插件,在这个插件更新前请删掉它。

升级wordpress,并且换了一个theme。

好长时间没升级了,这次来个大升级,从2.1.3升到2.3.1,数字颠倒了一下。

顺便再换个模版。

真是可恶,今天看到blog来了两百多垃圾评论,已经加上发评论要验证码了,看来真是道高一尺,魔高一丈。

改成全屏的这种了,看着也挺不错的。下载了好几个模版,过段时间换一个,变变样子。

    实在受不了了,垃圾评论太多了,找了一个评论验证码插件安装上试试看效果。AuthImage-图形验证码插件

© 2011 刘敏的Blog Suffusion theme by Sayontan Sinha