harry 的部落格

您在這裡

應用 OWASP ZAP 進行自動化網站弱掃

OWASP 簡介

OWASP 是一個開放社群、非營利性組織,全球目前有超過250個分會,其主要任務目標是不再有不安全的軟體。長期支持與協助提供改善應用程式的安全性解決方案,諸如網路軟體安全指南、工具與技術文件 OWASP Top Ten, OWASP Web Security Testing Guide, OWASP ZAP ...等等具有影響力的項目,並通過世界各地的活動和分會會議發展和培育社區。 美國聯邦貿易委員會(FTC)更強烈建議所有企業務必遵循OWASP所發佈的十大網路弱點防護守則 ( 參考 OWASP Response to FTC Staff Report Protecting Consumer Privacy in an Era of Rapid Change ),美國防資訊系統局(DISA-STIG)亦將此守則列為最佳實務,而國際信用支付卡資料安全技術標準 PCI DSS 更將其列為必要元件。

運用 Drupal Views RSS Feed 把網站推播到 LINE TODAY 頻道

Drupal 網站內建就有 rss.xml 可提供訂閱,但每個平台也有所要的規格,不是常見標準的 RSS。看過一種手法使用 regexp 把常見的 RSS 硬改成符合平台的規格,實在太辛苦了。

考慮 Drupal Views RSS Feed 也是常用的 RSS 產出工具,可以組出想要的欄位內容,所產出的 XML 跟 Line 定義的規格有段距離,所幸 views 也有 tpl 樣版可以運用它來自訂輸出內容,達成Line所要的XML規格,這樣的方式您是否有用?

案例成果...

台灣事實查核中心 | 頻道 | LINE TODAY

 

踩到翻譯的雷

在 Drupal 7 網站中把 ”檢視文章沒有發佈文章“ 的權限給總編輯,以為這樣就可以看到其他作者未發表的文章,卻還是看不到?
折騰一番發現原文是 view own unpublished content,知道為何了吧!

裝設這個模組 view_unpublished 解決問題。

 

設定最大上傳檔案大小為 10MB,結果一直撞牆... 

Drupal CKeditor 外掛 oEmbed

oEmbed 是一種自由的檔案格式,方便嵌入內容提供者的資訊到自己的網頁,例如把 Youtube 影片嵌入文章內,只要把網址貼進來就好了。如同貼上圖示的影片網址 https://www.youtube.com/watch?v=NbfgN7nQQmI ,影片內容就會嵌入內文之中。為了達成這樣的目的,所見即所得編輯器,得要有這樣的能耐,才能實現。下面就來說一說 Drupal 網站常用的 CKEditor,如何把 oEmbed 功能掛進來。

療癒網站垃圾訊息的雞尾酒療法

這裡要說的雞尾酒療法,是同事對於驅散防治網站垃圾訊息、留言以及幽靈註冊會員的一種暱稱。通常這些垃圾,會洗掉整個版面,有時也會吃掉主機資源,非常討人厭。如何對治,又是一個網站管理的課題。

雞尾酒的特點是配方的組合,對治垃圾訊息,也有不同的招式,首先要了解症狀,才好下藥。一般而言,在網站中發現很多怪怪的留言、註冊會員,用人力去刪除,一定手軟,莫可奈何,真是舊的揮不去,新的又再來。

Tag: 

DrupalCamp Taipei 2012 迷人的有「型」網站

Drupal 版型設計

版型幾乎是每個網站面臨的一個煩瑣大項目,做一個通用耐操好改的版型,需要不斷提煉,發揮得更好。 從最基本的 .info 檔,寫三行開始,運用 HTML, CSS, JavaScript, PHP 逐步賦予網站新貌與活力。

不但如此,還得關注相關設計領域的統合,蛻變為美麗的蝴蝶。

知識管理 2:OpenAtrium 的 Features 解決什麼問題?

Usage statistics for Features

不打算寫 OpenAtrium 可以怎麼應用之類的文章了,想瞭解的人可以直接下載評估,發揮您的想像力。

這裡要提的是 Drupal 在開發上的難處,以及 Drupal community 試圖發展的解決方案,或者非 Drupal 專案面臨相同的問題,也可以當借鏡。

類似的解決方案有 Patterns, Database Scripts, Deployment... 等,在 drupal.org 都可找到。

那我到底想說的是什麼?

案例需求:

CMS 雜談 - 網站一定要使用資料庫來管理內容嗎?


Static CMS,不用資料庫的CMS,有見過嗎

這是不一定必要的。

我因為一天到晚都在用 Drupal ,不管是實驗的、正式的網站,裝到電腦裡面處處皆是。也是這樣的關係,對於建構網站的作法,思考上難免會以 Drupal 為出發點,來解決各種問題或計畫、佈署相關的站群。

Drupal 在開發上的彈性,代碼的品質強度,好評居多,然而要靈活當成開發工具,學習曲線並不是那麼好走。但入門時,有點架站基礎要快速弄一個站出來,不是很難...

知識管理 1:用 Drupal 管理知識資產

下圖是我曾經想過的問題,Drupal 可以用來管理知識嗎?因為資訊爆炸到不行,到處都是零碎片段的知識。

知識爆炸的訊息

問我為什麼想這個問題?就是拼經濟啊!

Drupal 8 新視野 - 版圖、創新、合作、發展優勢

繼上次 smallcore 觀念的提出 (見於 developmentseed),刺激出未來 Drupal 的走向和各家想法,也許這說法是分裂的危機,對整體而言只會產生區域、局部的成功,最後 Drupal core 會被漠視。

Drupal 的領導者 Dries 透出八個思惟角度與步驟,展現更成熟的創新、用戶群與開發者互利的態勢與利基。

頁面

訂閱 RSS - harry 的部落格