Warning: error_log(/data/www/wwwroot/hmttv.cn/caches/error_log.php): failed to open stream: Permission denied in /data/www/wwwroot/hmttv.cn/phpcms/libs/functions/global.func.php on line 537 Warning: error_log(/data/www/wwwroot/hmttv.cn/caches/error_log.php): failed to open stream: Permission denied in /data/www/wwwroot/hmttv.cn/phpcms/libs/functions/global.func.php on line 537
鋒網(wǎng)2月21日消息,近日,安恒明鑒網(wǎng)站安全監(jiān)測(cè)平臺(tái)和應(yīng)急響應(yīng)中心監(jiān)測(cè)發(fā)現(xiàn)近百起黨政機(jī)關(guān)網(wǎng)站被植入色情廣告頁(yè)面,分析發(fā)現(xiàn)被植入色情廣告頁(yè)面的網(wǎng)站都使用了KindEditor編輯器組件。
本次安全事件主要由upload_json.*上傳功能文件允許被直接調(diào)用從而實(shí)現(xiàn)上傳htm,html,txt等文件到服務(wù)器,在實(shí)際已監(jiān)測(cè)到的安全事件案例中,上傳的htm,html文件中存在包含跳轉(zhuǎn)到違法色情網(wǎng)站的代碼,攻擊者主要針對(duì)黨政機(jī)關(guān)網(wǎng)站實(shí)施批量上傳,建議使用該組件的網(wǎng)站系統(tǒng)盡快做好安全加固配置,防止被惡意攻擊。
根據(jù)對(duì)GitHub代碼版本測(cè)試,
本次漏洞級(jí)別為高危,目前針對(duì)該漏洞的攻擊活動(dòng)正變得活躍,建議盡快做好安全加固配置。
安全運(yùn)營(yíng)方面建議:直接刪除upload_json.*和file_manager_json.*即可。
安全開(kāi)發(fā)生命周期(SDL)建議:KindEditor編輯器早在2017年就已被披露該漏洞詳情,建議網(wǎng)站建設(shè)單位經(jīng)常關(guān)注其系統(tǒng)使用的框架、依賴(lài)庫(kù)、編輯器等組件的官方安全更新公告。
是我的一些課堂筆記,如果看不懂的就告訴我。
<input type="text" name ="test"
onkeyup="value=value.replace(/[^\u4E00-\u9FA5]/g,'')"
onbeforepaste="clipboardData.setData('text',clipboardData.getData('text').replace(/[^\u4E00-\u9FA5]/g,''))"
onFocus=OnEnter(this)
onBlur=OnExit(this)
value="<FONT
size=6>僅能漢字"
>
</input>
<input type="text"
name="test2"
onkeyup="value=value.replace(/[^\d]/g,'')
"
onbeforepaste="clipboardData.setData('text',clipboardData.getData('text').replace(/[^\d]/g,''))"
onFocus=OnEnter(this)
onBlur=OnExit(this)
value="<FONT
size=5>僅能輸入數(shù)字">
</input>
<input type="text"
name="test2"
onkeyup="value=value.replace(/[\W]/g,'')
"
onbeforepaste="clipboardData.setData('text',clipboardData.getData('text').replace(/[^\d]/g,''))"
onFocus=OnEnter(this)
onBlur=OnExit(this)
value="僅能輸入英文數(shù)字組合"
>
</input>
<script>//當(dāng)不更改鼠標(biāo)離開(kāi)后 顯示原數(shù)據(jù)
function OnEnter( field ) { if(
field.value == field.defaultValue ) { field.value = ""; } }
function OnExit(
field ) { if( field.value == "" ) { field.value = field.defaultValue; }
}
</script>
/////////////////////////
[size=4><FONT]鼠標(biāo)點(diǎn)上前為value 點(diǎn)上后為空 為輸入數(shù)字
顯示value
<script>
function OnEnter( field ) { if(
field.value == field.defaultValue ) { field.value = ""; } }
function OnExit(
field ) { if( field.value == "" ) { field.value = field.defaultValue; }
}
</script>
<input type=text value="預(yù)設(shè)文字" onFocus=OnEnter(this)
onBlur=OnExit(this)>
<FONT
color=#cc0000>顯示隱藏?cái)?shù)據(jù)
<form method="POST"
action="addcheck.asp" name="forms">
<span id=box><input
type="password" name="password" size="20" value="<A
>
function ps(){
if
(this.forms.password.type="password")
box.innerHTML="<input type=\"html\"
name=\"password\" size=\"20\"
value="+this.forms.password.value+">";
click.innerHTML="<a
href=\"javascript:txt()\">隱藏密碼</a>"}
function txt(){
if
(this.forms.password.type="text")
box.innerHTML="<input type=\"password\"
name=\"password\" size=\"20\"
value="+this.forms.password.value+">";
click.innerHTML="<a
href=\"javascript:ps()\">顯示密碼</a>"}
</script></form>
[size=4><FONT]可不可編輯
轉(zhuǎn)變
<table>
<tr>
<td > <input
type="checkbox" name="is_consume_card" id="is_consume_card" >aaa
</td>
<td></td>
</tr>
<tr>
<td
>bbb </td>
<td><input
type="text" name="consumecard_price"
value="sssss"></td>
</tr>
</table>
<script
language="javascript">
function aa()
{
var consume =
document.getElementById("is_consume_card");
var is_consume =
document.getElementById("consumecard_price");
if(document.getElementById("is_consume_card").checked)
{
is_consume.disabled
= false;
}
else
{
is_consume.disabled =
true;
}
}
</script>
<FONT
color=#cc0000>圖片跟隨鼠標(biāo)
<body >
<img id="img"
src="logo.gif"
style="position:absolute;top:-200;left:-200">
</body>
<script>
function
show(){
var x=window.event.clientX+90;
var
y=window.event.clientY+89;
img.style.left=x;
img.style.top=y;
}
</script>
<FONT
size=4>js時(shí)間
<script>
var datemsg= new Date();
var
y=datemsg.getYear();
var m=datemsg.getMonth();
var
d=datemsg.getDate();
var h=datemsg.getHours();
var
min=datemsg.getMinutes();
var s=datemsg.getSeconds();
var
dd=datemsg.getDay();
document.write("今天是:"+y+"年"+(m+1)+"月"+d+"日"+h+":"+min+":"+s+"星期"+dd);
</script>
[size=4><FONT]前臺(tái)控制字符過(guò)長(zhǎng)的處理
<SPAN
STYLE="width: 120px; height: 50px; border: 1px solid blue;
overflow: hidden;
text-overflow:ellipsis">
<NOBR>就是比w如有一行文字,很長(zhǎng),表格內(nèi)一行顯示不下.</NOBR>
</SPAN>
//可編輯樣式SELECT
<input type=text name=re_name
style="width:100px;height:21px;font-size:10pt;">
<span
style="width:18px;border:0px solid red;">
<select
name="r00" style="margin-left:-100px;width:118px; background-color:#FFEEEE;">
<option value="11111111"
name="1">11111111<option>
<option
value="222222" name="2">222222</option>
<option value="333333" name= "3">333333</option>
</select>
</span>
一,禁止右鍵菜單:oncontextmenu="return false"
二,禁止托拽:ondragstart="return false"
三,禁止選擇:onselectstart ="return
false"
四,禁止拷貝:oncopy="document.selection.empty()"
五,禁止保存:<noscript><iframe
src=*></iframe></noscript>
(一)、設(shè)為首頁(yè)
<a
href=http://www.dreamart.cn
onMouseOver=this.style.behavior="url(#default#homepage)";
this.setHomePage("http://www.dreamart.cn/");>設(shè)為首頁(yè)</a>
(二)、收藏本站
<a href=javascript:window.external.addFavorite(<A
)>收藏本站</a>
(三)、在窗口的狀態(tài)欄顯示滾動(dòng)信息
(1) 在BODY中加入代碼
<script language="javascript">
var
msg="歡迎訪問(wèn)建站資源網(wǎng),在這里有你會(huì)有所收獲的!";
var i=1
function scroll()
{
mess=msg.substring(i,msg.length)+" "+msg.substring(0,i)
window.status=mess
i++;
if (i>=msg.length) i=1;
//設(shè)置不停滾動(dòng)
setTimeout("scroll()",200); //設(shè)置滾動(dòng)速度
}
</script>
(2)在BODY標(biāo)簽中:
<body>
. 工具簡(jiǎn)介
DocFetcher是一個(gè)免費(fèi)開(kāi)源且跨平臺(tái)的桌面文檔內(nèi)容搜索工具,它能瀏覽你所有文件內(nèi)容,進(jìn)行全文搜索,類(lèi)似百度硬盤(pán)或Google硬盤(pán)。當(dāng)只記住某個(gè)文件里的一些內(nèi)容卻忘記文件名時(shí),該工具就非常有效了。
(DocFetcher下載地址:http://docfetcher.sourceforge.net/en/index.html)
2. 圖文教程
2.1 創(chuàng)建索引
由于大量負(fù)載情況下直接搜索文檔很慢,DocFetcher需要?jiǎng)?chuàng)建索引來(lái)加速搜索。創(chuàng)建索引,先右鍵單擊左側(cè)的“搜索范圍”區(qū)域,然后選擇“從文件夾創(chuàng)建索引”。
它可以針對(duì)希望搜索的文件夾建立索引。以搜索桌面文件中的內(nèi)容為例,選擇桌面文件夾后,會(huì)彈出配置窗口。如無(wú)特殊需求,默認(rèn)即可,單擊“運(yùn)行”按鈕并等待索引文檔的完成。
創(chuàng)建索引可能需花費(fèi)一些時(shí)間。當(dāng)出現(xiàn)“總耗用時(shí)間”字樣時(shí),說(shuō)明文件索引已經(jīng)創(chuàng)建成功,建立好后就可以重復(fù)使用了。
2.2 搜索
1)在搜索欄輸入要搜索的內(nèi)容并敲擊回車(chē)即可查詢(xún),例如輸入“醫(yī)療體系”,點(diǎn)擊搜索。
2)結(jié)果窗口與預(yù)覽窗口:搜索結(jié)果如圖所示
在結(jié)果窗格下方可以找到預(yù)覽窗格。在結(jié)果窗格中選擇一個(gè)文件,預(yù)覽窗格將顯示文件內(nèi)容的純文本預(yù)覽。預(yù)覽窗口下黃色顯示的內(nèi)容就是文本中所搜索的內(nèi)容,同時(shí)可以使用向上和向下按鈕從一個(gè)事件跳轉(zhuǎn)到上一個(gè)或下一個(gè)出現(xiàn)的位置。
2.3 排序
可以通過(guò)單擊任何結(jié)果窗格的列標(biāo)題來(lái)更改結(jié)果的排序。例如,要按文件名對(duì)結(jié)果進(jìn)行排序,就單擊“文件名”標(biāo)題。
單擊相同的標(biāo)題兩次將按相反的順序排序。
也可以通過(guò)拖放操作來(lái)更改列的順序:例如,如果希望將“文件名”作為第一列,只需將“文件名”列標(biāo)題拖到左側(cè)即可。
2.4 過(guò)濾
頁(yè)面的左側(cè)可以看到用于過(guò)濾結(jié)果的各種控件:(1)最小/最大文件大小、(2)文檔類(lèi)型、(3)搜索范圍。三者都可對(duì)搜索范圍進(jìn)行改變,比如選擇某個(gè)文件夾,甚至文件夾下面的某些文件夾來(lái)縮小搜索范圍。例如只從“翻譯實(shí)踐”文件里搜索,那么需要選中“翻譯實(shí)踐”選項(xiàng),同時(shí)取消選中“文件”、“期末作業(yè)”等選項(xiàng)。相應(yīng)地搜索結(jié)果也會(huì)發(fā)生變化。
2.5 更新索引
對(duì)于建立好的索引也需要定期更新。當(dāng)索引文件夾中的文件被添加,刪除或修改(也就是桌面文件有變化的時(shí)候),則相應(yīng)的索引必須更新,否則搜索結(jié)果可能會(huì)過(guò)時(shí)。
3. 學(xué)習(xí)心得
DocFetcher這款文件搜索工具支持常見(jiàn)的doc、pdf、ppt、txt、html等格式,對(duì)文件內(nèi)容進(jìn)行搜索的速度非常快。而我們常見(jiàn)的搜索工具還有Everything以及Listary等。Everything可對(duì)文件快速搜索;Listary不僅可以對(duì)文件進(jìn)行快速搜索,而且啟動(dòng)速度快,還可以搜索軟件應(yīng)用從而快速打開(kāi)軟件,并且可與文件資源管理器配合使用。我們今天所了解的這款搜索工具的亮點(diǎn)就是在于不記得文件名稱(chēng)的情況下,也能根據(jù)文件里的某些內(nèi)容搜索出需要的文件。所以,搜索軟件各有亮點(diǎn),選擇所需的就是最好的,同時(shí)熟練使用各種搜索軟件也是翻譯學(xué)習(xí)者必備的技能之一。
本文轉(zhuǎn)自翻譯學(xué)習(xí)共同體
關(guān)注微信公眾號(hào)“語(yǔ)言服務(wù)行業(yè)”,“翻譯技術(shù)教育與研究”,了解更多語(yǔ)言服務(wù)行業(yè)與翻譯技術(shù)相關(guān)的資訊和洞察~
*請(qǐng)認(rèn)真填寫(xiě)需求信息,我們會(huì)在24小時(shí)內(nèi)與您取得聯(lián)系。