Monthly Archives: 十二月 2008

博客下雪了

这个是WP的一个插件,不过实现这个插件的仅仅是一段JS代码而已。

  1. <script src="http://s1.wordpress.com/wp-content/plugins/snow/snowstorm.js" type="text/javascript"></script>  

把这段代码放到你的博客里面,就能够显示下雪的效果了。

不过,我要说的是,这段代码很占系统资源,我的FF开下雪效果的时候,CPU占用50%哦!

大家自己斟酌。我在这篇文章里面展示一下下雪效果。via….

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

我知道,访问我的网站的70%用户都是使用的IE核心的浏览器。而这次IE的严重漏洞却是覆盖了所有版本的Windows下的所有版本的IE。为此,转载本文,给大家提醒。

IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。

漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:

1. SACL 法(仅适用于 Vista)

[Unicode]

Unicode=yes

[Version]

signature="$CHICAGO$"

Revision=1

[File Security]

"%ProgramFiles%Common FilesSystemOle DBoledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"

将以上内容保存为 BlockAccess_x86.inf

然后在命令提示符里执行

SecEdit /configure /db BlockAccess.sdb /cfg <inf file>

其中 <inf file> 文件路径。若成功会看到“任务成功结束”的提示。

2. 禁用 Row Position 功能法

HKEY_CLASSES_ROOTCLSID{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}

打开注册表编辑器,将此键删除即可。

3. 取消 DLL 注册法

在命令提示符中输入 Regsvr32.exe /u "%ProgramFiles%Common FilesSystemOle DBoledb32.dll"

即可

4. 权限设置法

在命令提示符中输入

cacls "%ProgramFiles%Common FilesSystemOle DBoledb32.dll" /E /P everyone:N

Vista 系统则需要输入3个命令:

takeown /f "%ProgramFiles%Common FilesSystemOle DBoledb32.dll"

icacls "%ProgramFiles%Common FilesSystemOle DBoledb32.dll" /save %TEMP%oledb32.32.dll.TXT

icacls "%ProgramFiles%Common FilesSystemOle DBoledb32.dll" /deny everyone:(F)

其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。

附:此漏洞影响的系统、软件列表

  • Windows Internet Explorer 7
  • Windows Internet Explorer 7 for Windows XP
  • Windows Internet Explorer 7 for Windows Server 2003
  • Windows Internet Explorer 7 for Windows Server 2003 IA64
  • Windows Internet Explorer 7 in Windows Vista
  • Windows Internet Explorer 8 Beta
  • Microsoft Internet Explorer 6.0 Service Pack 2
  • Microsoft Internet Explorer 6.0 Service Pack 1
  • Microsoft Internet Explorer 6.0
  • Microsoft Internet Explorer 5.01 Service Pack 4
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
  • Windows Vista Service Pack 1, when used with:
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit Edition
    • Windows Vista Home Basic 64-bit Edition
    • Windows Vista Home Premium 64-bit Edition
    • Windows Vista Ultimate 64-bit Edition
    • Windows Vista Business 64-bit Edition
  • Microsoft Windows Server 2003 Service Pack 1, when used with:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 Service Pack 2, when used with:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2, when used with:
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Windows XP Service Pack 3, when used with:
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional

对于非 x86 系统请参考微软安全通报自行操作。

论网站系统开发和活动现场技术场务控制

随便想想,居然把这两个事情给关联到一起了。

做了一个学期的活动现场控制的场务了,做了一个学年的技术部了。现场控制场务部分最痛苦的就是比赛前收集选手资料,最麻烦的是整理选手资料。

这个让我想到了网站开发的时候的一句话:我们要假设所有用户提交的数据都是有害的。这句话是很重要的,一个优秀的健全的系统所需要的是强大的容错和查错能力,这样才能够保证这个系统的正常运行。要知道以前很多网站系统漏洞,都是因为用户提交的数据的过滤不严格造成的。

当把这句话应用到活动现场技术控制方面,我发现同样有用。今天我做了党员风采大赛的现场控制,所有队伍的上交的资料各式各样,这个无疑对我们播放来说造成了很大的困难,要知道现场的技术控制是不能够在屏幕上面显示出操作动作的。所以,做现场控制,首先要记住参赛队伍的信息都是对现场控制有害的,我们得加以处理。

然后呢,强大的容错和查错能力不是程序天生的,而是程序员发挥自己的聪明才智才写出来的代码。程序员需要考虑数据长度的限制,提交字符的过滤和转码……这些都是需要程序员有一定技术含量的。而同样的原理应用于活动的现场技术控制,我们收集好了所有参赛人员的资料之后,我们需要自身拥有一定的技能,将那些可能让我们导致错误的文件修改成为正确的而且和原先资料一样的文件,例如视频的再处理啊,PPT排版,PPT播放的设定啊,这些看似简单,但是要做到周全,却是考验控制人员耐心和细心的。

可见,一个社团能否举办一次完美的活动,除了资金以外,很重要的一部分就是社团内部的文化建设和技术培养。而我们社团——康腾实践中心——能够在活动上做出特色,做出品牌形象出来,很重要一点就是在技术和设备上的优势。

我们在各个方面都有其特长人员,例如网站设计,网站维护,平面设计,Flash制作,视频制作。其中某些方面甚至可以达到专业水品。而在现场控制方面,有着丰富的经验,轻松能够应对任何比赛现场,例如昨天晚上的风采大赛,虽然后台是手忙脚乱,但是观众们所看到的是正常的,稳定的画面。

现在我在想,作为武汉大学经济与管理学院的康腾实践中心技术部,我们已经帮助众多社团开展活动。这些活动中,由于我们是后期参与,并不能够帮他们做的很完美。现在有一个计划,把我们组进行外包,我们有偿帮助其他社团进行比赛活动的赛前资料收集,现场控制流程设计,设备提供,现场控制人员提供等服务。这样,我们更能够发挥我们的作用,同时带来一些回报。不过这个想法仅限在构思中……

一个完美的网站系统开发竟然在活动现场技术控制方面有这样的相似之处,果然人才是需要复合型的才能够充分发挥其作用,把事情做的更好啊!

娱乐一下

小娱乐~

——-

天蝎座:

天蝎座是长岛冰茶,看来温和无害,只要被他的尾针一扎,便脱不了身。名为「冰茶」的长岛冰茶,温和的红茶色泽与顺润的入喉感,就像天蝎看来无害的天真大眼与温吞动作。喝过长岛冰茶的人都知道,它绝对是无庸置疑的烈酒;熟识天蝎性格的人也都知道,被天蝎爱上的人就没有逃脱的可能。这不是说他们会多猛烈追求喜爱的对象或是猛烈报复,而是说,他们的爱,即使没有得到响应和回馈,也是会持续到不可置信的年岁。这可以归因于他们的专情,或是说,他们的固执。就如同长岛冰茶,不动声色地,酒醉你的神经,让你浑然不知自己醉了,或是没醉。闷骚的天蝎,搞暧昧和暗恋别人最拿手,也常因为错过表白时机而懊悔不已。又帅又美的天蝎,有着迷人的电眼和性感双唇。自卑感却是数一数二的强烈!照顾情人非得无微不至。他们的神秘气质,说穿了不过是不擅言词和心不在焉。红茶色泽是天蝎伪装的纯情,烈酒的后劲是天蝎固执的守候。如果你爱上长岛冰茶般的天蝎,恭喜你,你抽中了十二星座饮料之首,保证你可以来场醉人的恋爱! 

同学发给我的,看了一下,蛮准的!嘿嘿!

回归谷歌的怀抱 – 试用谷歌拼音输入法2.0

谷歌拼音输入法2.0(测试版)新功能:

  • 引擎升级:更强大的智能组句引擎,全新海量词库,选词准确率进一步提高,短句长句,随想随打。
  • 个性输入:主动为用户下载最符合用户输入习惯的语言模型,从行文风格、聊天习惯等层面,进一步贴近用户的输入需求。
  • 内嵌编辑:在保持传统输入体验的同时,支持所见即所得的内嵌编辑模式。
  • 仪表显示:增加输入仪表盘功能,实时显示输入准确率,输入速度等参数,创建更愉快的输入体验。
  • 节日徽标:在重要节假日、纪念日显示Google风格的节假日徽标,增加输入趣味性。

以下是我当了一回小白,下载试用感受:

自己使用的时候的感觉,在外观上,可以把字调大了,虽然只有4个大小的选项,但是选择最大的时候,框框大了很多,高清屏下面,用大字体,眼睛看起来也舒服一些。不过还是没有提供其他的皮肤。

引擎升级这个,不好说,感觉刚刚装上的时候,还有一点点慢,不过现在用起来就不错了。

那个内嵌编辑,我的理解就是,比如我们在FF里面输入中文,在FF里面的框框里面先出来的是英文,按下空格之后,才变成中文,而现在,直接在FF里面显示中文了!

仪表显示,这个对我来说,实用性不大,主要是对新手来说,可以看到自己打字的速度了。那个仪表盘还蛮好看的。

词频调整和自造词功能还差不多,没有体现出什么特别的。

把QQ拼音换回谷歌了……呵呵!

点这里看详细介绍  而在这里是下载地址

做了一个视频

一不小心没有忍住,打了盘DOTA~打完了,该看看书了!

这几天一直在床上,没有下床。帮别人做的视频做完了,蛮有成就感,视频上面还署名了,个人宣传了一下。然后整理了一下视频的素材,作为教育技术部小部委的一份资料吧!视频就不放出来了,怕有些同志BS我。

看会书,就要睡觉了!

想等个人陪我聊天啊~

今天的午餐

今天的午餐很爽,主要是自己没有花钱!哈哈!大一的小部委(小学妹,这个词好那个)找我借书,然后中午顺带吃了个饭。

声明,不是我要求的,是别人先问的。对于我这个无所顾忌的人,有人请客,自然,很自然的答应了。不过不知道是运气不好还是运气好,去了之后,后面几锅的炒菜居然都不是我喜欢吃的。只好问了她吃啥,然后就点了两份,找了张桌子,干等!窃喜,慢慢聊天吧!

饭解决了,总得来点喝的吧,喝饮料没有营养,然后在食堂赊了两杯豆浆,哈哈,是赊的,主要是100块钱别人找不开!慢慢喝,慢慢等,慢慢聊。

宅男每次到这样的时候都会特别郁闷,因为距离缘故,不能够随便的聊,随便的谈,都拘束的很,这点我特别羡慕陈浩老师,他这个人太WS了,和他的女同事聊天在旁边人听起来就跟调戏别人一样,而那个女同事居然还有男朋友,不过他们俩的关系很和谐。这个时候的我们呢,就期待能够找到一个共同话题,而共同话题的确定,还是因为借给她的书,毕竟是期末考试了,给她讲了讲以后的课程怎么学啊,免得和我一样因为挂科失去了许多机会,但是我相信,以后的努力还会给我带来其他的机会的。

最后吃完了……她回去了,轻松了。回寝,这两天天气冷,感冒了,清理鼻涕的时候,居然发现流血了……

给博客加上了留言邮件提醒功能

留言邮件提醒功能,说实话,这个功能的利弊我也不好说。

这个功能是基于我以前修改过的留言功能而改进的一个邮件提醒功能,不是插件,所以现在想要的朋友可能一时半会拿不到了。

不过我会在过段时间整合上最新的系统,一起给大家的。哈哈!

更新日志:

12月7日:基本功能实现。

12月8日:邮件乱码问题解决,邮件格式更新为HTML格式。

再秀秀桌面

秀一秀本人的桌面。顺便参与一下网生代的一个桌面展示的活动

这样的桌面布局有以下几大优点

  1. 笔记本乃宽屏,宽屏的最大问题是纵向可视面积太小,把任务栏移动到侧边能够增大可视高度,并且宽屏的横向长度长,任务栏可以拉宽,也不影响整体效果。
  2. 横向的任务栏能够显示最小化的窗口标签数量太少,经常出现挤在一起的情况,纵向的任务栏能够有效解决这个问题,即使任务栏内容太多,最小化的窗口标签能够分两列显示。显示的数量远远多于横向的任务栏。
  3. 充分利用快速启动栏,将众多的常用软件放在快速启动,我采用的是5×4的布局,你们都可以自己设定。
  4. 桌面设置为不显示图标,因为当打开较多窗口之后,还得把窗口最小化之后,才能点到桌面图标,与其这样,不如把桌面放在任务栏上面,随时随地都能够点到。

不知道大家觉得怎么样?

桌面图片下载:

为了一款有创意的模板,征女友一名

首先介绍一款漂亮的模板。

这个是一款情侣博客。其独特的设计很有趣。这种设计风格深深吸引了我,我也想做一个这样的博客,但是总不能右半块空空的吧,所有就有了这篇文章。

但是,大家都对我不了解,那我就通过SWOT分析一下我自己,并且加深我自己对自己的认识。

Strengths:头脑灵活,思维发散,复合型人才,就读专业为管理,个人特长计算机技术,网站开发,网站设计。做事情认真,能熬夜。

Weaknesses:个子不太高,比较宅,人际交往面不足,美工技术不足,喜欢单干。

Opportunities:在经管院内最有名的社团内工作,能够结识各方面的优秀人才,而且能够有效锻炼自己的管理能力。

Threats:所学专业知识不够拔尖,同专业内竞争力不足。

简单说一下,最后说说要找个一起写博的女友……哈哈!

最后写上一点,我知道,看到我这篇文章的不会有女生,我的博客圈里面都是男的!