SA-2008-064 - Node Vote – SQL注入漏洞
- 编号:DRUPAL-SA-2008-064
- 项目:Node Vote(第三方模块)
- 版本:drupal5.x和 drupal6.x
- 日期:2008年10月15日
- 安全风险:高
- 攻击点:远程
- 漏洞:SQL注入
Jason是drupal爱好者的站长,也是多个drupal群的群长,还是多次北京drupal meet up(聚会)的组织者.昨天,他在官方网站上发布了drupal6下的alinks模块.
alinks模块的下载地址为: http://drupal.org/project/alinks.alinks模块的教程可参看: http://www.5iphp.com/zh-hans/tech/33.html .jason的发布经验文章: http://www.5iphp.com/zh-hans/blog/213.html.在发布经验介绍中,jason讲了如何将drupal模块上传到官方网站上.
在很多web2.0网站上都有标签云(Tag Cloud),如果你用drupal构建站点的话,需要用到标签云,那么已经有了现成的模块可供使用了,Tagadelic。这个模块已经被Acquia精选到它的acquia drupal中了。由此可见这个模块的流行。
Tagadelic的官方下载地址为:http://drupal.org/project/tagadelic。这个模块是一个轻量级的,不需要数据库或者任何配置,就可以为你生成一个页面,里面包含了大小各异的标签。更酷的是,只需要修改一下字体设置,热门的标签就会脱颖而出。相关模块还有Views Tagadelic,Community Tags,这两个都是对Tagadelic的增强
Manning出版社最近宣布推出两本drupal新书. Manning是家很有名的出版社,在高质量技术图书出版方面具有很高的知名度,著名的实战("in Action")系列,就是这家出版社推出的.以前搞JAVA的时候,没少买"in Action"系列图书,spring in action, struts in action,ant in action等等.现在他们出版drupal系列的图书,说明了drupal平台在世界的流行正在越来越广.Manning决定与社区一道共同促进drupal社区的繁荣,发展,两本drupal图书所带来的部分收益将捐献给drupal协会.
不过这两本书还没有正式出版,计划是在2009年.不过现在已经有了MEAP可用.不过这个和中国的用户没有太多关系.简单的介绍一下这两本书.
Hello Drupal 作者 Greg Holsclaw
Drupal中许多任务的执行都需要定时任务,在linux下面,就是设置cron.在虚拟主机上,由于各种权限的限制,很多时候不方便配置cron,主要还是懒,还有就是linux知识的匮乏.如果你启用了drupal搜索功能的话,那么就需要使用cron定期的索引你的节点内容.如果你使用了RSS订阅服务的话,那么也需要使用cron更新内容.如果你使用了acquia drupal的话,cron的设置也是必须的.除了这些以外,cron还可以帮你定期的清除垃圾数据,提升网站的性能.等等,还有很多地方需要cron.
我平时一般都手动运行,想起来了就点一下,不过这个也不是个长久之计.刚才学习acquia drupal的时候,提到了cron,那么这里就介绍一下poormanscron吧。
搞drupal有段日子了,从来没有配置过cron.一般都是同事去配置这些服务器段的事情.设置好acquia的订阅信息以后,我收到了若干封Acquia Support发来的电子邮件.里面有一封说:“We have not received a heartbeat from your site since
本地安装了acquia drupal以后,进入管理员界面,里面会提示让你输入一些订阅信息“Please enter your Acquia Network subscription keys on the settings page.”(请在设置页面输入您的Acquia网络订阅键)。进入admin/settings/acquia-agent,里面有两个必填项Acquia subscription identifier(Acquia订阅标识)和Acquia subscription key(Acquia订阅键),Acquia有免费的版本,到http://acquia.com/network申请个免费的先用用。Acquia的购物车系统采用的是Ubercart,这个可以从页面的源码看到。订阅以后发现我的帐户升级了,里面有很多订阅客户的设置。最后的页面是有标识和健的,一不小心,把这个页面关了。
昨天晚上搞到快12点了,还是没有搞定,原本以为半个小时就可以的事情,却遇到了难以解决的问题,前篇文章贴出来以后,已经到了12点了,也就是今天的0时,昨天搞不定,今天一大早(这个也太早了)接着搞。