[DDoS] 百度站長工具 Sitemap 主動推送功能暗藏惡意攻擊程式碼

前篇「你知道你正在攻擊明鏡時報的網站嗎?」在發現問題時還沒有深度追查是哪隻程式在作用,純粹因為並不是每次都會觸發執行攻擊明鏡時報網站以為是跟在廣告上。 但想了想越覺得不對,Google 應該不會爆這種低級錯誤才是,如果真的是的話可還真大條!整個把自己廣告龍頭招牌給大打一巴掌。衝著有可能打 Googl …

[DDoS] 你知道你正在攻擊明鏡時報的網站嗎?

更新:百度站長工具 Sitemap 主動推送功能暗藏惡意攻擊程式碼 最近在開發網站的時候觀察到一個突然的大量請求從網站發生,一開始沒注意,剛剛又發生了就順手檢查,一檢查不得了,原來我電腦正在攻擊明鏡時報! 攻擊碼如下: if ((/chrome/([d]+)/gi.exec(window.navig …

[SEO] 頁面連結、內容資料與主動提交

標題這三個項目是我認為如果一個網站需要透過搜尋引擎建立有效曝光的話,最主要的三大項。 其中頁面連結是指 URI 的管理,從網址命名結構到其對應內容這段路其實不是給人看的,而是給機器分析用的。至於有效程度到哪也始終是個謎,個人覺得只要路徑找得到資料就是好路徑。 內容資料這塊就不少人列為主要探討了,不過 …

[行銷] 如果你沒看過這份執行清單,現在給你看看!

有時候會把常做的事列出來,剛剛看到這份「專案行銷確認執行清單」,覺得很棒啊! 還沒有時間把它翻成中文,但勢必要先筆記一下了。 此專案亦開源在 Github 上,歡迎 Fork #行銷 #確認清單 #執行清單 #專案 #網站 #筆記 #Marketing #Checklist #新聞資訊

[COSCUP] 2017「WordPress 網站開發大小事」社群議程

想法 今年 COSCUP 想回歸於社群、去中心化,很大的挑戰。不過似乎社群這邊也滿支持的,大家共襄盛舉。如果說這樣的機會可以變成是個別社群的大拜拜,我也覺得很棒! 畢竟已 WordPress 社群完整度上,「使用者」這塊還是缺少的,不是少了專業,而是羞怯吧! 來看看怎麼努力與規劃能讓整個社群更加活化 …

[MySQL] 設定檔調教小幫手 – Percona wizard

先前有使用過 Percona 這知名的資料庫效能專家他們產品的經驗,很厲害!網站文獻也不少~ 不過這款「Percona wizard」工具倒是今天才知道,使用前需要先註冊,然後一個一個問題照實回答,他就根據評估給你配置上最好的建議設定檔(my.cnf),很方便! 如果不知道自己伺服器的 MySQL …

[BOT] 對話聊天機器人開發十要點

這篇文章是 LINE 台灣首席應用分析師 Augustin Wang 所發。 「開發LINE聊天機器人不可不知的十件事」 不只有 LINE ,開發 Facebook Bot 機器人時也是一樣要注意,很重點! 正確設定HTTPS 驗證訊息來源 盡快回覆LINE平台正確的HTTP狀態碼 LINE平台所傳 …

[案例] 線上賣酒的做法可行性?

最近看到的這個「蜂蜜酒」案例還滿猛的,整個就是準備好來迎接這塊政府還沒通過的禁忌XD 廣告狂開,讚數直飆~ 很狂!網站使用 WordPress + WooCommerce 改裝,改成「詢問表單式」走線下「特規物流」來規避法令,有一套。 其實仔細看目前的法令問題就只卡在線上銷售無法與買受人確認年齡,這 …

[MailGun] Click Tracking 因為 HSTS 機制導致失效

這點也滿好玩的,算是一種 HSTS 的「副作用」。 前幾天有熱心的網友跟我回報訂閱網站的信件中連結失效,直覺就是被 MailGun 包過的網址出錯了! 因為 MailGun 這邊會透過 Proxy 的做法來偵測連結點擊,但不支援 HTTPS 請求,而這邊它又是用我的 Domain 來包裝,所以就因為 …

[WooCommerce] 3.1.0 版本新功能 – 商品批次匯入

這功能總覺得很早就應該要有的,但中間都是「副廠」或「自己想辦法」的兩套非官方做法匯入商品。一直到這一版本才整合成為官方工具。 匯入商品流程 功能在「商品」的「所有商品」分頁中!詳細操作如附圖,很簡單的流程~ 新增商品那頁沒有哦! 接著選取編輯好的商品「CSV」檔案上傳,選擇「繼續」。( CSV檔案格 …

文章
Filter
Mastodon