LEAFER x LAB

  • 首页

  • 标签32

  • 分类7

  • 归档20

  • 13/36

  • 搜索

A Guide to fix a security bug in Leancloud visitor counter

发表于 2018-03-16 | 更新于 2018-04-22 | 分类于 Hexo折腾 | 评论数: | 阅读次数:
本文字数: 0

The Leancloud visitor counter plugin used in NexT has a big security bug, by which someone could change your visitor number easily and even add/delete records in your database.

This bug is found by LEAFERx and confirmed by Ivan.Nginx.

  • Related issue: #25

  • Related pr: #137

  • Related plugin: hexo-leancloud-counter-security

This bug could only be fixed manually.

Warning: All NexT sites using Leancloud visitor counter that are not fixed and other sites integrated this function by similiar ways are considered unsecurity. Please fix it as soon as possible.

阅读全文 »

由于GitHub放弃支持TLS1.0/1.1而导致的Hexo部署失败解决方法

发表于 2018-02-26 | 更新于 2018-03-28 | 分类于 Hexo折腾 | 评论数: | 阅读次数:
本文字数: 0

如果你最近在执行Hexo部署的时候遇到fatal:HttpRequestException encountered这个错误,这篇文章提供了解决方法。

阅读全文 »

Leancloud访客统计插件重大安全漏洞修复指南

发表于 2018-02-11 | 更新于 2018-04-22 | 分类于 Hexo折腾 | 评论数: | 阅读次数:
本文字数: 0

2018.04.22:根据@huozk指出,文档在此处有错误,如果之前没有初始化过,则插件报错。现已修复。

NexT主题使用的Leancloud访客统计插件存在重大安全漏洞,拥有不良企图的人利用该漏洞可随意更改访客数量或一定程度上增删数据库记录。
该漏洞由我独立发现,并由Ivan.Nginx确认。

  • 有关的issue:#25
  • 有关的pr:#137
  • 有关的插件:hexo-leancloud-counter-security

经过讨论后,我们认为该漏洞必须由使用者手动修复。本文给出了修复方法。
注意:所有使用该插件而未经修复的NexT站点或使用类似方法集成Leancloud访客统计功能的站点都被认为是不安全的,请尽快修复。

For International Users:
This post is a guide to fix a serious security bug in Leancloud visitor counter, which is found by me and confirmed by Ivan.Nginx.
Someone could use this bug to change your visitor number easily and even add/delete records in your database.
This bug could only be fixed manually.

  • related issue: #25
  • related pr: #137
  • related plugin: hexo-leancloud-counter-security

Warning: All NexT sites using Leancloud visitor counter that are not fixed and other sites integrated this function by similiar ways are considered unsecurity. Please fix it as soon as possible!
English version guide is under translating and will be released in few days.
2018.3.16: English version guide is here

阅读全文 »

有关幻觉 有关和真实的纠葛

发表于 2018-01-21 | 评论数: | 阅读次数:
本文字数: 0

我不是在谈论,我是在诘问。

阅读全文 »

2018年1月站点更新

发表于 2018-01-13 | 更新于 2018-03-28 | 分类于 博客通知 , 更新 | 评论数: | 阅读次数:
本文字数: 0

阅读全文 »

新年记杂

发表于 2018-01-11 | 更新于 2018-03-28 | 评论数: | 阅读次数:
本文字数: 0

本文于2018年1月1日首发于公众号Y92170号星星
号的主人是一位很厉(la)害(ji)的小姐姐 欢迎大家关注qwq
本来不打算发在这里的 毕竟是技术博客嘛
但是......随便了qwq说不定有打赏呢

阅读全文 »

2017年6月全站重大更新

发表于 2017-06-17 | 更新于 2018-03-28 | 分类于 博客通知 , 更新 | 评论数: | 阅读次数:
本文字数: 0

阅读全文 »

利用 Gulp 来压缩你的 Hexo 博客

发表于 2017-06-16 | 更新于 2018-03-28 | 分类于 Hexo折腾 | 评论数: | 阅读次数:
本文字数: 0

这篇文章介绍了如何利用 Gulp 来压缩你的 Hexo 博客的静态文件( html / css / js ),达到提高访问速度的目的。

阅读全文 »

MiNLabSys搭建和各种坑

发表于 2017-06-06 | 更新于 2018-03-28 | 评论数: | 阅读次数:
本文字数: 0

MiNLabSys是宁波中学创客空间实验室系统的简称
该系统目前已实现中央服务器和门禁系统的部分功能(虽然完成度很低orz)
介绍和代码请移步GitHub:
MakersInNingZhong/MiNLabSys-Server
MakersInNingZhong/MiNLabSys-Door

本文主要着重于搭建该系统时遇到的各种坑

阅读全文 »

Notes of SICP 0

发表于 2017-04-23 | 更新于 2018-03-28 | 分类于 Notes of SICP | 评论数: | 阅读次数:
本文字数: 0

“世之奇伟、瑰怪、非常之观,常在于险远,而人之所罕至焉,故非有志者不能至也。”
王安石《游褒禅山记》

这是《计算机程序的构造和解释》(Structure and Interpretation of Computer Programs)笔记系列的第0篇
book cover

阅读全文 »
12
LEAFERx

LEAFERx

20 日志
7 分类
32 标签
RSS
GitHub
Mail 微博 知乎
大佬们qwq
  • Maomi's Blog
  • 无垠
  • Test2g
  • module ZephRay;
  • 刘伟
  • Putown的葡萄棚
  • Danis Jiang基地

May the sadness be with you.

© 2017 – 2019 LEAFERx | 站点总字数: 59k
由 Hexo 强力驱动 v3.9.0
|
主题 – NexT.Muse v7.1.2
已有 次到访 w
0%