Archive for June, 2008

dbus本地权限提升漏洞

Friday, June 27th, 2008

dbus的一个漏洞,可能给本地用户提升权限的机会。若用Debian stable的,请升级到1.0.2-1+etch1。升级后需要重启dbus才可生效。

Wordpress評論中貼代碼問題

Thursday, June 26th, 2008

Wordpress的評論會吃掉縮進(空格),因為在評論中pre被禁掉了。因為Wordpress認為在評論中沒必要長篇大論,所以block level的pre被禁?

這樣貼代碼就很不方便。目前臨時的解決辦法是hack那code標簽(評論中可用),當pre用。

方法是加類似的CSS:

code {
display:block;
white-space: pre;
}

第一條是把原本inline的code當block來顯示,第二條是讓code像pre一樣尊重空格。

這樣在評論中也可以方便地貼代碼塊,而不用寫一大堆 了。

這樣做的缺點:

一是對不支持css的瀏覽器無效。

二是把code這類inline的硬充block的用,很不優雅。

三是如果有人在評論中本想使用inline的code的話,會發現出來奇怪的結果。

不過,也沒辦法了。(如果世上沒有python,也許可以不必如此。畢竟其他一般只是搞得代碼很難看,python就完了,破壞語義了。)

Wordpress還有一個毛病,<和>以及&不能自動轉換,代碼裏碰到就要自行手工轉義成&lt;,&gt;以及&amp;。還有那引號會自動轉成中文的引號,也要你自己手工轉義成&quot;。

開源Blog第一軟件,Wordpress,對貼代碼塊的支持怎麽這麽糟?

Update (2008-09-15): 這個quotmarks replacer插件可以解決引號問題,通過閹割Wordpress那自作多情的wptexturize函數,避免引號的“智能轉換”。

99read的詭异的用戶接口

Thursday, June 26th, 2008

支付的時候,一旦選了“預存款支付”就不能再選其他的了。雖然預存款不夠支付,但剩餘款項不能選擇其他支付方式,直接給你生成訂單了。

那差額怎麽辦?打電話問了,說要進行“預存款充值”。好像很符合邏輯。首頁,點擊“我的99”,再點擊“我的賬戶”,沒有這項。看了半天幫助文檔,找到這樣一段:

登录www.99read.com,在「我的99管家」>>「我的帐户」帐户充值服务中填写帐号,在线充入相应金额,选择礼金或礼品。

看了之後更加迷惑了。再跑到首頁去看,發現除了“我的99”外,還有個“我的管家”,(但是沒有“我的99管家”),點進去,再點擊“我的賬戶”,有了!我幾乎有走通迷宮的喜悅了。

運氣不佳

Thursday, June 26th, 2008

吃某潤發的蛋糕,吃到雞蛋殼。改吃達能餅幹,沒吃到金十佳卡。

Debian的testing有望提供完整安全支持

Wednesday, June 25th, 2008

現在唯一的障礙就是kernel還沒有足夠的人力對testing提供安全支持。對於桌面用戶來說,stable中的軟件往往過於老舊。unstable又有可能會碰到軟件根本無法工作的重大bug。testing是很好的選擇,特別是現在幾乎有完整的安全支持了。(kernel除外。)