網(wǎng)站性能檢測(cè)評(píng)分
注:本網(wǎng)站頁面html檢測(cè)工具掃描網(wǎng)站中存在的基本問題,僅供參考。
附件
Discuz7.1存在嚴(yán)重的邏輯流程錯(cuò)誤 互聯(lián)網(wǎng)視頻課程
discuz7.1出來了,很高興又有新的變化,不過同樣在使用了不到3小時(shí)內(nèi)發(fā)現(xiàn)了一個(gè)很大問題: 7.1的新編輯存在嚴(yán)重的流程錯(cuò)誤,發(fā)貼前就允許上傳附件,那么發(fā)貼不完成的時(shí)候附件已經(jīng)保存在服務(wù)器了,7.0之前的都是發(fā)貼的同時(shí)允許上傳附件,這樣子做確定了附件是和帖子綁定,便于管理,7.1卻在模仿cms的那一套,要知道cms是相對(duì)封閉的,管理和發(fā)文的人就那么幾個(gè),bbs是開放的。 昨天我傳了幾張圖,我沒有想發(fā)帖子,所以就關(guān)閉了,今天我想發(fā)另外的帖子了,他卻出現(xiàn)了,文圖不對(duì)了,別指望我們的用戶上傳了多余的圖片后會(huì)自己去刪除。 我以為自己安裝的有問題,于是到官方測(cè)試了一下,問題可就大了,我隨便找個(gè)板塊傳幾張圖,然后不提交,再去別的板塊用高級(jí)回復(fù)發(fā)一個(gè)回復(fù),或者新貼,這個(gè)附件就被貼在這個(gè)兒了,這樣一來就造成了帖子和圖片附件的混亂。在開放的bbs系統(tǒng)中,用戶傳錯(cuò)圖是很正常的,而用戶的責(zé)任心遠(yuǎn)不及網(wǎng)站編輯,傳出了就重傳了,這樣子以來圖片串門了,而管理員卻無法去修復(fù),因?yàn)檫@個(gè)工作量實(shí)在太大,而且更重要的是7.1沒有了圖片上傳預(yù)覽功能,這就更無法保證了。 官方雖然說會(huì)定期的刪除,但是必須要在計(jì)劃任務(wù)中被動(dòng)的觸發(fā)刪除才行,你可以設(shè)置每天一次,但是沒刪除之前呢?網(wǎng)站空間可能會(huì)因此一直占用100%,而無法接收新附件,另外頻繁的去寫刪數(shù)據(jù)和以前的簡潔方式?jīng)]法相比,多年用戶已經(jīng)習(xí)慣了bbs發(fā)帖附件上模式,為什么要把圖片和附件分開?附件也可以是圖片,所以我升級(jí)之后的1小時(shí)內(nèi),很多會(huì)員迷惑了,不知道怎么發(fā)帖了,改變用戶的使用習(xí)慣是風(fēng)險(xiǎn)很大的嘗試,所以回檔,重新回到了7.0。 在官方論壇大家可以看看我反映問題的帖子:http://www.discuz.net/viewthread.php?tid=1449039可惜問題并沒有引起官方的注意,2次發(fā)帖給被關(guān)閉,可能人家壓根就不承認(rèn)自己錯(cuò)了,但問題卻是不能回避的。 希望官方認(rèn)真地審視一下現(xiàn)有的流程處理,并不是所有的新功能都是在進(jìn)步,業(yè)務(wù)上的邏輯流程比程序?qū)崿F(xiàn)更重要。
iOS郵件應(yīng)用曝安全漏洞:電郵附件未加密 互聯(lián)網(wǎng)視頻課程
一位安全研究員聲稱,iOS7系統(tǒng)中的郵件應(yīng)用Mail并未象蘋果支持頁面上所寫的那樣對(duì)電子郵件附件進(jìn)行加密。 安全研究員安德里斯科爾茨(AndreasKurtz)在其個(gè)人博客上發(fā)表了一篇文章,詳細(xì)說明了這個(gè)漏洞。 科爾茨稱,他將一部iPhone4的系統(tǒng)恢復(fù)到最新版本即iOS7.1和iOS7.1.1后驗(yàn)證了這個(gè)問題。結(jié)果發(fā)現(xiàn)所有的郵件附件都可以直接被讀取,根本不用使用密鑰解密。 科爾茨說,他后來又在運(yùn)行iOS7.0.4系統(tǒng)的iPhone5s和iPad2上進(jìn)行了檢驗(yàn),發(fā)現(xiàn)那些設(shè)備同樣存在這個(gè)問題。 科爾茨已經(jīng)向蘋果報(bào)告了這個(gè)漏洞,蘋果在回復(fù)中確認(rèn)它已經(jīng)知道了這個(gè)漏洞,但它沒有提到預(yù)計(jì)會(huì)在何時(shí)發(fā)布修復(fù)補(bǔ)丁。 蘋果在支持頁面寫道,郵件應(yīng)用會(huì)對(duì)電子郵件的附件進(jìn)行加密,并且其數(shù)據(jù)保護(hù)功能可以為用戶的電子郵件附件和第三方應(yīng)用多提供一個(gè)保護(hù)層。 對(duì)于經(jīng)常使用iPhone來收發(fā)專業(yè)或企業(yè)電子郵件的用戶來說,對(duì)電子郵件的附件進(jìn)行加密非常重要。因?yàn)楹诳陀锌赡軙?huì)攔截到那些電子郵件,加密可以防止黑客讀取附件里的信息。 當(dāng)電子郵件在服務(wù)器之間進(jìn)行傳輸時(shí),加密功能會(huì)將郵件內(nèi)容轉(zhuǎn)換成一段代碼,這樣就可以保證敏感信息不會(huì)外泄。例如,加密功能可以將“Hello!”這條簡單的信息轉(zhuǎn)換成一段類似“F#h7er”的代碼。 移動(dòng)企業(yè)軟件供應(yīng)商GoodTechnology的一項(xiàng)研究結(jié)果表明,在2013年第四季度,iPad在所有企業(yè)平板電腦激活量中所占比例高達(dá)91.4%。鑒于這個(gè)狀況,這可能會(huì)是iOS平臺(tái)尚未解決的、最嚴(yán)重的問題。