Typecho TAG

Typecho 友情链接插件 Links 越权漏洞

3 months ago

趁着这几天学校刚开学能有稍微有多一点空余时间,便对博客的插件进行了一次检查维护。当维护到友链插件 Links 时,留意到一个比较奇怪的问题,在插件目录下负责处理后台管理友链请求的 Action.php 之中的全部方法没有做任何权限验证,一开始我以为 Typecho 本身会对这些请求作相应认证工作,但是经过一些测 ...

解决 PJAX 导致 Typecho 评论失效的问题

April 11th, 2016

之前鼓捣过几个实现了 PJAX 的 Typecho 主题都同样地遇到了评论回复功能失效的问题,在制作现用的 Liteday 主题时也不例外,虽然我尝试过覆写页面 <head> 部分及修改 Typecho 源代码等方法,但步骤都较为繁琐,对于日后维护可能会造成一些不便。 在测试过 Google 搜出 ...

ExtraVerification: Typecho 后台登录两步验证插件

February 15th, 2016

两步验证又称为双因素验证,是指用户在登录时除了要输入用户名和密码之外,还需要输入一个由手机等设备随机生成的一次性动态密码的登录验证机制,例如 Google Authenticator 就是其中一个常用的动态密码工具。 因为 Typecho 在后台登录没有预留身份认证相关接口,所以要支持两步验证机制不可避免要触 ...

Thumbnails: Typecho 文章缩略图插件

December 2nd, 2012

2016/04/03:本插件兼容Typecho 0.9版本,其他版本暂未进行兼容性测试,请按照实际情况进行使用。 博客在较早前已经在文章列表页面加入了实现的缩略图效果,原理是直接调用对应文章内第一张图片的地址 。本来缩略图只需要一张小尺寸的图片就足够了,然而文章内的图片都要大得多,这样就导致了浏览器要花 ...

Typecho 文章定时发布

September 16th, 2012

如果要外出一段时间,却又想维持 Typecho 的更新的话,听起来是一个棘手的问题。 其实 Typecho 本身已经有了文章的定时发表功能,使用时仅需将文章发布页面右上角的日期改为未来的某个时间,再点击发布文章即可。 相信这种方法已经被不少熟悉 Typecho 的博主所熟悉,通过这种方法发布的文章不会立 ...