月度归档:2008 年9月

js为关键词加超级链接

<div id="txt">
用JS将文章内容指定的关键字加超级连接。注意JS脚本必须最后装载。
本脚本来自落伍采集王,采集王最帅,采集王大大的牛B闪闪“`
</div>
<script language="JavaScript">
document.getElementById("txt").innerHTML = document.getElementById("txt").innerHTML.replace(/(采集王)/gi,"<a href=http://www.maqie.com><font color=green>$1</font></a>");
</script>

今天花了 10块钱 找人要来的 一句SQL

update down set dizhi = LEFT(dizhi,locate('?',dizhi)-1) where locate('?',dizhi) > 0

update down set dizhi = concat(LEFT(dizhi,locate('?',dizhi)-1),RIGHT(dizhi,LENGTH(dizhi)-LOCATE('::::::',dizhi)))  where locate('?',dizhi) > 0 and LOCATE('::::::',dizhi) > 0

这个是 替换的, 反正我是看也看不懂,等空的时候执行下,不知道行不行。哈哈。

自己不会,只能花点小钱求一句SQL 了,不然人家也很多鸥不肯来跟你说。

微软图片漏洞,看图就中招

 奇虎360独家提供完整解决办法

  近日,微软爆出有史以来最大的安全漏洞。通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片,只要看了就会中招!哪怕只是看了一个QQ表情!其危害程度远远超过以往微软公布过的任何安全漏洞。

  针对这一突发情况,奇虎360迅速组织力量进行研发,在第一时间独家推出了完整的解决方案,能够同时修补windows系统和第三方软件中存在的漏洞。为此奇虎360紧急呼吁,请广大网民立即下载安装微软GDI+图片漏洞360专用补丁包(下载地址:http://dl.360safe.com/360gdi_fix.exe),并同时使用360安全卫士给您的系统打补丁,以确保您的电脑能够尽快远离木马威胁。

  据奇虎360安全专家介绍,此次微软爆出的GDI+图片漏洞非常严重,有点类似以前的“光标漏洞”和“wmf漏洞”,但涉及的图片格式更多,包括bmp、wmf、gif、emf、vml等,因此漏洞涉及面广,影响网民数众多,危害程度特别巨大,堪称“微软有史以来最大的安全漏洞”。

  受此漏洞影响,几乎所有浏览器、即时聊天工具、Office程序以及看图软件等第三方软件都可能成为木马传播的渠道。网民即便没有点击运行任何程序,只要浏览了BBS、博客、电子邮件或即时聊天窗口里带木马的图片,就会立即中招。一旦网民查看了这些带木马的图片,或浏览了带木马图片的网站,攻击者就能利用这一GDI+图片漏洞远程执行代码和安装程序,随意查看、更改或删除用户的电脑数据,或者创建能完全访问用户电脑的新帐户。也就是说,攻击者可以利用该漏洞完全控制住你的电脑!

  奇虎360安全专家表示,该漏洞影响范围不但包括IE浏览器、Office软件以及windows自带的图片浏览工具,还波及了目前几乎所有能查看、展示主要图片格式的第三方软件,包括主流聊天工具、浏览器(除了360安全浏览器的超强安全模式)、看图软件和视频播放软件。

  奇虎360特别提醒广大网民,一定要养成定期打补丁的好习惯!在木马泛滥的今天,只有经常使用360安全卫士给自己的系统打补丁,彻底摒弃“事后查杀”的侥幸心理,才能真正防患于未然,最大程度地确保您的电脑安全。

微软GDI+图片漏洞360专用补丁包下载地址:
http://dl.360safe.com/360gdi_fix.exe

如果您希望了解更多关于微软GDI+图片漏洞的信息,请点击:
http://baike.360.cn/4012610/11622730.html

下载最新版360安全卫士有助于及时发现安全漏洞并进行修复,立即下载:
http://dl.360safe.com/p/360safe_baike01.exe

如发现电脑有任何问题可以在360求助中心进行咨询:
http://baike.360.cn/help.html

【微软GDI+图片漏洞详情 】

什么是GDI+:
GDI+ 是一种图形设备接口,能够为应用程序和程序员提供二维矢量图形、映像和版式。

漏洞影响:
Microsoft产品中所使用的GDI+库(GdiPlus.dll)通过基于类的API提供对各种图形方式的访问。
GDI+库在解析特制的BMP文件时存在整数溢出漏洞,如果文件中包含有畸形的BitMapInfoHeader的话,就会导致错误的整数计算,最终触发可利用的内存破坏。成功利用此漏洞的攻击者可完全控制受影响的系统。如果用户使用受影响的软件查看特制图像文件或浏览包含特制内容的网站,则这些漏洞可能允许远程执行代码。
攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

受影响的图片格式:
此次gdi+漏洞非常严重,类似以前的光标漏洞和wmf漏洞,涉及的格式更广(bmpwmfgifemfvml)

微软对第三方应用程序建议:
★我是第三方应用程序开发人员,我的应用程序使用 gdiplus.dll。 我的应用程序是否容易受到攻击,如何进行更新?
重新分发 gdiplus.dll 的开发人员应该确保他们通过下载本公告中提供的更新来更新随其应用程序安装的 gdiplus.dll 版本。 鼓励开发人员按照使用共享组件的推荐最佳方案执行操作。 有关使用共享组件的最佳做法的详细信息,请参阅关于独立应用程序的 Microsoft 知识库文章 835322。

★我正在开发包含可重新分发文件 gdiplus.dll 的软件。应该怎样做?
您应该为您的开发软件安装本公告中提供的安全更新。 如果已经随您的应用程序重新分发了 gdiplus.dll,您应该使用为您的开发软件下载此安全更新时获得的此文件更新版本向您的客户发布您的应用程序的更新版本。

★如果第三方应用程序使用或安装受影响的 gdiplus.dll 组件,那么安装所有需要的 Microsoft 安全更新之后是否仍然容易受到攻击?
否,此安全更新替换并重新注册随操作系统提供的受影响的组件。 如果第三方应用程序遵循建议的最佳方案,即将共享组件用作并列组件,那么它们也不会受到影响。 如果第三方应用程序没有遵循推荐的最佳方案,而是随其应用程序一起重新分发了 gdiplus.dll 的旧版本,则客户可能受到威胁。 Microsoft 知识库文章 954593 也包含面向希望手动检查已注册的受影响 OLE 组件的说明。 鼓励客户联系第三方解决方案开发商以获取其他信息。

《搜神传》播出时间

剧 名:搜神传  
英 名:Legend Of The Demigods  
监 制:李添胜  
编 审:陈静仪  
主 演:陈锦鸿 钟嘉欣 陈浩民 谭小环 关德辉 惠英红  
制 作:电视广播(国际)有限公司  
类 型:古装动画特技  
集 数:44集  
首 播:

無綫電視翡翠台首播
播出时期 2008年8月25日-10月17日
播出时间 逄星期一至五 20:00-20:30
無綫電視高清翡翠台首播
播出时期 2008年8月25日-10月17日
播出时间 逄星期一至五 20:00-20:30
海外推出
国家/地区 馬來西亞Astro On Demand
播出时期 2008年8月18日-9月12日
22:30-23:15
语 言:粤/国 

剧情介绍 

It depicts a fight among human, the immortals and the evil spirits! 

Influenced by her mother, who has transformed into a magic herb, a cheerful young lady GWAI CHOI-CHI (Linda Chung) has become a demigod. As a child, SHEK KAM-DONG (Chan Ho Man, Benny) was constantly bullied. Wong Tai Sin (literal translation: Great Immortal Wong) pitied him and he has since become a man of unusual physical strength. AN HEI (Chan Kam Hung, Sunny) is always sleepy because of a curse that has put on his family. Once, his body has accidentally been rested upon by the God of Sword (Au Kam Tong, Stephen) and he has become the master of swordplay since. 

芝乐知天命从仙草化身母亲身上得到仙气变成半仙之体当幼年被顽童欺负得黄大仙爱惜得到九牛二虎之力:喜被诅咒缠身经常无故入睡却因被剑魂干将附身学会不世剑术三个拥有仙缘人遇上祸害沧桑一代邪魔到底们如何运用上天所赋予能力去消灭妖怪救人于水深火热中呢?

《搜神傳》(Legend of the Demigods),香港無綫電視動畫特技電視劇。此劇為2007年節目巡禮劇集之一。監製李添勝。

簡介
故事以中國經典神話故事《搜神記》為骨幹,以動畫特技、誇張有趣的表現方法,交織出一場仙、人、魔三界的大戰。

石敢當得黃大仙愛惜,得到九牛二虎之力。彩芝從仙草化身的母親身上得到仙氣,變成半仙之體。喜被劍魂干將附身,學會不世劍術。三人如何利用力量拯救世界呢?

windows xp实用的优化技巧

1:系统常规优化,关闭系统属性中的特效,这可是简单有效的提速良方。点击开始→控制面板→系统→高级→性能→设置→在视觉效果中,设置为调整为最佳性能→确定即可.
   2:“我的电脑”-“属性”-“高级”-“错误报告”-选择“禁用错误汇报”
  3:再点“启动和故障恢复”-“设置”,将“将事件写入系统日志”、“发送管理警报”、“自动重新启动”这三项的勾去掉。再将下面的“写入调试信息”设置为“无”。
  4:将“我的文档”文件夹转到其他分区:右击“我的文档”-“属性“-“移动”,设置到系统盘以外的分区即可。
  5:将IE临时文件夹转到其他分区:打开IE浏览器,选择“工具“-“internet选项”-“常规”-“设置”-“移动文件夹”,设置设置到系统盘以外的分区即可.

全球即使通信软件分布瓜分图

open_img('attachments/200809/7724593403.jpg')

——MSN是全球最广泛使用的IM:几乎所有地区的市场份额都超过10%;
——QQ在中国、AIM在美国都是最流行的IM,但是它们在其它地区很少有人使用;
——使用ICQ的比例最高的两个国家是德国和俄罗斯;
——微软是一家美国公司,但美国却是使用MSN最少的国家之一;

发现非洲和中东地区还没有被有个有效的IM占领呢,哈哈,有想法的进攻吧。。

Google计划发射16颗卫星

9月10日消息,据台湾媒体报道,为了缩短差距,让新兴国家也具有上网能力,Google与汇丰银行(HSBC)目前准备在非洲进行一项网络计划,希望可以为非洲以及其他新兴国家等30亿人口提供高速的上网服务。

Google与金融集团汇丰银行(HSBC)以及国际有线电视集团LibertyGlobal组成名为“O3bNetworks”的网络计划,通过发射16颗卫星将网络服务带入地球上还未连上网络的地区,取名为O3b就是指地球上另外未有网络建设的30亿人口,希望借这样的网络计划工程,真正建立在地球上任何区域皆有连网能力的环境。

这项网络工程第一阶段预计花费7.5亿美元,向法国观测卫星设计与制造商ThalesAleniaSpace订购16颗卫星发射至北纬5度与南纬5度这一带的国家,并与这些领空范围的国家电信业者衔接,预计负载范围要从非洲、亚洲、拉丁美洲与中东等地区。

O3bNetworks希望可以减少电信营运商在宽频建设的费用,并透过O3bNetworks的卫星系统提供有如光纤品质的网络服务,以及达到具有经济效益的语音与高速宽频网络。

Google认为,唯有这些新兴市场都可以负担得起以及跟全世界一同连上网,我们对于网络世界现象的观察,才有可能真正落实的反应出网络真实的价值。