2019年2月14日星期四

更换CKeditor编辑器

  Zblog默认用的编辑器是百度的UEditor编辑器,这个编辑器我用不惯,也感觉不太好用,于是想要更换编辑器为以前一直用的CKEditor编辑器。

  后台安装了一个"CKEditor编辑器"插件,发现了新问题,这个插件用的CKEditor比较老,有一些BUG,最令人不能接受的问题是,在编辑器里粘贴全角空格,会被自动过滤掉,这个实在不行啊,于是寻找解决方案。

  去CKEditor编辑器的官网看了一下,发现官网上的CKEditor 4并没有这个问题,于是在其下载页面https://ckeditor.com/ckeditor-4/download/下载了CKEditor v4.11.2的Full Package版本,下载回来之后,替换原有目录(zb_users/plugin/ckeditor/ckeditor)下的文件,运行基本正常,粘贴全角空格丢失问题没有了。

  替换后只有一个小问题,就是新建文章时,点击[手动生成摘要]会出错,解决方法是:编辑zb_system/admin/edit_article.asp文件,将文件中的:

  <div id="divIntro" style="display:<%If EditArticle.Intro="" Then Response.Write "none" Else Response.Write "block"%>;">

  一行替换为

  <div id="divIntro">

  即可解决问题。

  经过上述操作,即可在Zblog完美的使用无BUG的CKEditor编辑器。

豆瓣回应 《流浪地球》“五星改一星”

  今年春节档大热影片《流浪地球》,传出豆瓣评分遭到大量五星改一星的情况,甚至还有收钱给差评的传言。2月12日中午, 豆瓣做出回应,并不存在"高赞好评被收买改为差评"的情况,网传截图系网友恶作剧,已处罚。此前,《流浪地球》的评分一度高达8.5分,而目前已跌至7.9分。

  针对此事,2月12日,豆瓣回应表示,评分大幅修改属于非正常评分,不会计入总分。为了避免此类事件发生,豆瓣也在紧急优化产品功能,修改评分后,修改前的"有用"(点赞)数据将被清零。

  2月12日下午,豆瓣电影再次回应表示,经查,并不存在传言中"高赞好评被收买改为差评"的情况。豆瓣电影工程师统计了目前《流浪地球》的前500个热评(高赞评论),仅有4位用户有过跨分数(非相邻分数)修改评分的行为:2人由三星修改为一星;1人由一星修改为三星;1人由二星修改为五星。另有一位用户将《流浪地球》的四星打分改成一星,后来该用户删除了评分。

  之前有网友爆料,自己在《流浪地球》豆瓣词条下点赞的评论,莫名从高星变成了一星,且点赞无法取消。甚至有人爆料称被"水军"骚扰,要求将好评改成一星,并且愿意付出1000元的差评费。

  翻看《流浪地球》豆瓣词条下的差评,有网友表示"没看过",但是因为"吴京主演、粉丝攻击"等各种因素,迫不及待地打了一星差评。为了"讨回公道",一部分"球迷"涌入豆瓣打五星,此举触发了一系列连锁反应,有人以"平衡"为理由打了一星。

  随着爆料"骗赞改评"现象增多,豆瓣成了众矢之的。很多网友涌入各大应用商店,给豆瓣APP打一星泄愤。最近两天,多家手机应用商店中豆瓣的评分掉至了2分以下,在苹果手机应用商店豆瓣APP评论区,不少一星评价都带着满满的恶意,无论是标题还是内容都充斥着关键词"平衡",发布时间均为13日前后。截至2月13日下午发稿前,豆瓣APP在苹果手机应用商店的评分已经恢复至4.6分。

  微博话题"豆瓣回应五星改一星"阅读量突破1.1亿,超过1万网友参与评论。即便如此,仍有不少网友在手机应用商城里并不买账,表示将卸载豆瓣。

2019年2月13日星期三

Z-Blog相关文章图文列表

  之前很多平台都提供这样的插件,在文章的结尾出现一个相关文章列表,相关文章列表页都带有 1-10 张不等的缩略图,而我们独立博客却少有这样的插件,通常只有纯文字方式的相关文章列表,本文就介绍一下Z-Blog如何实现带图片的相关文章列表功能。

  先安装一个名为FirstIMG的插件,之后,修改zb_system/function/c_system_lib.asp文件的Export_Mutuality函数,开头增加一行 Dim ArticleFirstIMG

  在 strCC_Title=objArticle.Title 一行的后面,增加如下代码:

ArticleFirstIMG=FirstImg_GetImgSrc(objArticle.Content)
If ArticleFirstIMG <> "" Then
    ArticleFirstIMG="<img class=""firstimg"" src=""" & ArticleFirstIMG & """/>"
Else
    ArticleFirstIMG="<img  class=""firstimg"" src=""<#ZC_BLOG_HOST#>zb_users/PLUGIN/FirstIMG/NoImages.jpg""/>"
End If

  之后在 strCC=Replace(strCC,"<#article/mutuality/name#>",strCC_Title) 后面增加一行

strCC=Replace(strCC,"<#article/mutuality/firstimg#>",ArticleFirstIMG)

  之后修改模板的style.css文件,在文件结尾增加如下css

/* Related Posts */
ul.related-posts {
    clear:both;
    padding:0;
    margin:10px 0px 0px 0px;
}
ul.related-posts li{
    display:inline-block;
    margin-left:5px;
    padding:0;
    text-align:center;
    vertical-align:top;
    width:195px;
}
ul.related-posts img{
    background:#F7F7F7;
    clear:both;
    height: auto;
    width:186px;
    -moz-box-shadow:2px 2px 3px 1px #999;
    -webkit-box-shadow: 2px 2px 3px 1px #999;
    box-shadow:2px 2px 3px 1px #999;
}
ul.related-posts img:hover {
    filter: alpha(opacity=50);
    opacity: 0.5;
}
ul.related-posts a{
    border:none;
    clear:both;
    display:block;
    text-decoration:none;
}
ul.related-posts li{
    font-size:12px;
 overflow: hidden;
 text-overflow: clip;
 white-space: nowrap;
}

  然后修改b_article_mutuality.html模板,模板内容为

<li><a href="<#article/mutuality/url#>"><#article/mutuality/firstimg#></a><a  href="<#article/mutuality/url#>"><#article/mutuality/name#></a></li>

  修改b_article-single.html模板,在适当的位置增加相关文章代码

<h4 id="mutualitybox"><#ZC_MSG231#></h4>
<ul class="related-posts">
<#template:article_mutuality#>
</ul>

  然后重建文章即可,最终相关文章的展示样式参见下图所示。

Z-Blog相关文章图文列表

2019年2月12日星期二

SSL的安全配置和检测

  现在的网站通常开启SSL已经是标配了,不过,配置好了SSL后,还需要判断一下服务器部署的是否安全,如果没有配置好的话,会带来很多安全隐患。

  SSL/TLS 系列中有五种协议:SSL v2,SSL v3,TLS v1.0,TLS v1.1和TLS v1.2:

  SSL v2 是不安全的,不能使用。

  当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使用时,SSL v3 是弱的。它也是过时的,不应该被使用。

  TLS v1.0 也是不应该使用的传统协议,但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解,但其他问题仍然存在。

  TLS v1.1 和 v1.2 都没有已知的安全问题,只有 v1.2 提供了现代的加密算法。

  TLS v1.2 应该是您的主要协议,因为它是唯一提供现代认证加密(也称为 AEAD)的版本。如果您今天不支持 TLS v1.2,则缺乏安全性。

  检测SSL安全

  目前,检测SSL安全的网站主要有两个:最常用的是SSLLabs,还有一个是国内企业做的MySSL,检测的评级如果是A,就是合格的,如果为F,就是不合格。

  SSL安全配置

  对于Windows Server服务器来说,通过修改注册表可以完成SSL安全配置,此外,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,使用起来非常简单。

IISCrypto

2019年2月10日星期日

视频博客Vlog拍摄新手指南

  摘要:视频博客Vlog拍摄新手指南:1、器材:手机或相机(建议高配iPhone或微单)、云台(大疆或智云)、八爪鱼三脚架、外接麦克风、补光灯;2、剪辑工具:iMovie、Final Cut Pro、Adobe pr,Adobe ae。 最主要:要有钱和时间。

  视频博客(video weblog 或 video blog,简称vlog),也叫UP主,是博客的一类,Vlog作者以视频代替文字或图片,用于个人创作,上载与网友分享。

  vlog起源于youtube,2012年,youtube上出现了第一条vlog。2018年,伴随抖音日活上亿量级,vlog在中国也慢慢火起来了。

  以往,微博微信博客等均已文字图片做为载体,Vlog的方式较少,主要原因是Vlog门槛非常高,拍摄、制作和后期处理的时间成本很高,这种高门槛将大部分人拒之门外,因此,我这里就专门写一篇关于Vlog的新手入门指南,希望能通过此文来降低进入Vlog的门槛。

  1、器材

  拍摄器材方面,新手使用具有光学防抖功能的iPhone来拍摄是较好的解决方案,其拍摄效果不错,而且携带很方便。

  具有光学防抖功能的iPhone机型包括型号:

  iPhone6plus、iPhone6s plus、iPhone7、iPhone7plus、iPhone8、iPhone8 plus、iPhoneXR、iPhoneXS、iPhoneXS Max等。

  新手不建议用单反相机来拍,虽然拍出来的可能效果更好,但是太大太重,携带外出很不方便,一只手举起来也很费力。

  视频拍摄的分辨率可以选择720P,1080P等,通常情况下1080P 60帧已经足够使用。

  手机手持云台用于在运动的过程中拍摄出稳定清晰的画面。手机手持云台目前做的好的是大疆或智云两个牌子,其性价比都不错。

  对于新手来说,使用三脚架拍摄固定画面的视频更容易一些,三脚架可以选择八爪鱼三脚架,八爪鱼三脚架可以随意弯曲,这样就可以放置在各种地方拍摄,如果你脑洞够大,几乎可以将它固定在任何物体上,可谓户外拍摄之神器。

  外接麦克风可有可无,但是为了收音清楚的话,还是准备一个比较好,也为了后期方便做字幕等。

  补光灯也是可有可无,一般只在光线不足的时候有用。

  2、剪辑工具

  有了拍摄器材,拍摄了很多视频素材后,还需要进行视频剪辑。这里介绍几个常用的视频剪辑工具。

  Mac平台主要是免费的iMovie和Final Cut Pro,对于新人来说,免费的iMovie就够用了,iMovie还支持iPhone和iPad,可以在手机上进行剪辑操作。

  Final Cut Pro是很多专业Vlog剪辑视频的工具,但是价格高达1998元,非常贵。

  Windows平台

  一般专业的视频剪辑人员,都会在电脑装两个软件——Adobe Pr和Adobe Ae,用来满足视频的剪辑需求和添加特效的需求。

  对于新手来说,也有一些简单易用的视频剪辑软件,例如会声会影、爱剪辑等,这些是专为新手菜鸟准备的视频剪辑软件,可以轻松制作出各种效果,易学易用。

  此外,Windows 10 自带的"照片"应用也具有简单的视频剪辑功能。

  手机平台

  对于手机摄影来说,使用手机app进行后期视频编辑也是一个方案,更为高效和高速。

  在iPhone上的视频编辑软件主要有:VUE、quik、猫饼、一闪、大片等应用。

  3、发布平台

  视频编辑好了之后,就可以把视频上传发布了。

  Youtube是国外一个主要的Vlog平台,并且也是一个支持Google AdSense广告的平台,UP主可以通过视频上的广告来赚钱。

  Youtube开通广告需要一定门槛,需要有1000个订阅数量,在过去12个月内累积的观看时长超过4000小时视频,关联了一个已获批准的 AdSense 帐号,才能开启获利功能的审核。通过审核后,即可通过Vlog视频在Youtube上赚美元,关于AdSense相关的知识,可以查看我之前写的AdSense系列文章。

  除了国外的Youtube,国内的主要Vlog发布网站有:抖音、B站、快手、小红书、微博等等……

  目前国内的Vlog平台主要通过UP主接广告的方式赚钱。

  总结:以上就是新手拍摄制作Vlog的一些基本知识,但实际这远远不够,建议新手多上YouTube去学习学习,上面有很多老手制作的教学视频,多看看别人的视频,你也许就知道该怎么做了。在拍摄钱,你还要知道你要去拍摄什么?是否上镜,文案功底如何?能否梳理出要讲述的东西,最主要:还要有足够的钱和时间。

网站评分插件升级

  这两天把原先系统的投票评分插件也一一升级了,升级的过程还算顺利,最终文章和评论都可以评分了,这样,稍后我就可以制作"评分最高的文章"和"评分最高的评论"两个侧栏了,这两个插件升级的过程还算有点复杂,这里记录一下。

  原有的文章评分插件,采用的是5分评分,感觉体验不好,用户要思考到底是打从1分还是打5分,考虑太多,这次直接替换为"顶一下"、"踩一下"两种,相当于只用打1分或5分,简单多了。

  当然,原有的评分数据不能丢,我这里也做了一个转换,原有评分插件记录了分数值和投票次数两个参数,通过一个公式可以将其转化为顶踩次数。

  假设评分数值为R,投票总数为A,顶数值为Y,踩数值为N,已知R和A,计算Y和N,假设原先投票的人都投了1分或5分,则Y=(R-1)*A/4,N=A-Y,就近似计算出了"顶一下"、"踩一下"的数值。

  为了不出现小数,新的评分使用百分制,评分数值为R=Y*100/(Y+N+1),评分的机理是,默认系统先投一票反对,然后投赞成数值为100,投反对数值为0,计算平均值,第一个人投赞成票时,按照上面的公式计算出来的数值是50分,而不是100分,这样可以很简单地避免1、2个投票投出高分的票。当投票人数非常多的时候,系统第一次投的票对分值的影响就很小了。

  评论投票是在原有的评论投票插件基础上进行修改,使其适应新系统,此外再增加文章投票功能,使得两个投票系统公用一个代码,让系统也简化了许多。

  有了文章投票和评论投票,之后就可以按照投票的分值排序,得出用户投票得分最高的文章和评论。

微软:IE有风险,使用需谨慎

  四年前微软已经放弃Internet Explorer品牌,在Windows 10平台上启用全新的Edge浏览器试图挑战Chrome和Firefox的市场地位。尽管出于业务兼容性等方面的考量部分企业仍在IE浏览器,但它臃肿、过时的代码并不支持诸多Web新标准。隶属于微软Windows部门的网络安全专家克里斯·杰克逊(Chris Jackson)近日发表了名为《使用IE作为默认浏览器的风险》文章,劝告IE用户尽快"回头是岸"。

  这篇帖子的标题是《使用Internet Explorer作为默认浏览器的风险》,杰克逊敦促IE用户停止使用IE,他在帖子中说:"够了,现在是时候停止使用IE上网了。"

  至于原因他解释道:"IE是兼容性解决方案,不支持新的网络标准,虽然许多网站都能正常运行,但大多数开发者都没有针对IE测试网站。"

  据美国科技媒体报道,克里斯·杰克逊(Chris Jackson)是微软公司在网络安全领域的主要负责人,他真的不希望企业客户在所有网络访问活动中使用IE浏览器,尽管对于一些组织机构来说,这是最简单的选择。

  杰克逊指出,在一些情况下,继续使用古老软件的公司愿意承担额外的"技术债务",比如为古老软件的扩展技术支持买单,但在IE这一场景下,企业这种习惯需要停止。

  杰克逊的主要论点是,你应该只对需要IE的企业内部网站有选择地使用IE,他提到了IE11浏览器中中的企业模式站点列表之类的工具,这些工具可以帮助客户进行转换,他也表示,用户需要严格限制使用IE浏览器的场合。

  杰克逊甚至不认为IE是一个浏览器,至少在现代的、基于标准的意义上是这样。杰克逊在博文中写道:"你看,IE是一种兼容性解决方案,它不支持新的网页标准,虽然许多网站运行良好,但总的来说,开发人员这些天都没有对IE浏览器上进行测试。他们正在现代浏览器上测试。"

  杰克逊写道:"因此,如果我们继续我们以前的方法,您最终将陷入这样一个场景:通过优化您目前所拥有的东西,您最终将不能使用新的应用程序。随着新应用的出现频率越来越高,我们希望帮助您避免错失越来越多的网络资源。"

  杰克逊承认,客户愿意承担技术费用在一定程度上要归咎于微软。特别是,他特别提到了2001年发布的IE 6,当时也是微软在美国达成IE-Windows反垄断和解的一年。

  美国一家科技媒体表示,微软和杰克逊此时提出的警告是恰当的,但微软的Edge浏览器解决方案还不够好。近四年前,微软将Edge浏览器与Windows 10操作系统捆绑推出,成为微软最新一代强力推广的浏览器,但这家软件巨头还没有为消费者或企业提供令人信服的使用体验。Edge浏览器在Windows 7或Windows 8两个操作系统上也不可用,这进一步增加了IT管理员的复杂性。

  微软目前正在开发一款Chromium版本的Edge浏览器,这款浏览器将在未来几周内进行测试。它正在与Windows 10操作系统脱钩,企业将能够在Windows7或Windows8上安装Edge。这应该有助于推动企业从IE中走出来,但要想让传统的Web应用真正消失,还需要几年的时间。

  值得一提的是,随着微软采用谷歌开发的Chromium开源内核,该公司高管最近还劝告火狐浏览器的开发企业Mozilla,认为对方没有必要继续开发独立的浏览器内核(市场份额还不到5%),应该跟随微软使用谷歌的开源内核。

  在网络浏览器市场,微软曾经是一个迟到者。在互联网发展初期,市场被网景浏览器霸占。后来微软以最快速度推出了IE浏览器,并且通过和操作系统捆绑快速占领市场,这一行为也在美国、欧盟引发了反垄断调查,微软遭到了巨额罚单。IE连续多年垄断市场,但是随着谷歌推出速度更快的Chrome浏览器,IE逐步陷入弱势,微软后来的Edge浏览器被认为成熟度不高,没有能够弥补IE的下滑。

  稿源:腾讯科技