V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
pospospos2007
V2EX  ›  分享发现

各位大哥们,我个人网站的博客雏形基本建好了,欢迎测试

  •  
  •   pospospos2007 · 2016-03-19 12:04:10 +08:00 · 6223 次点击
    这是一个创建于 2953 天前的主题,其中的信息可能已经有所发展或是发生改变。

    http://123.56.164.113:8888/ 目前只支持 firefox 和 chrome 浏览器

    有什么好的点子大家分享一下啊?我目前想搞个音频娱乐网站,但是不知道服务器能不能撑住.

    第 1 条附言  ·  2016-05-22 13:25:55 +08:00
    各位朋友,我网站的论坛模块上线了,无需注册,欢迎测试啊 http://123.56.164.113:9999/message/getAllTheme
    100 条回复    2016-05-22 13:25:44 +08:00
    pospospos2007
        1
    pospospos2007  
    OP
       2016-03-19 12:04:50 +08:00
    这个项目用的 springMVC,前端用的 html5
    CoSpLi
        2
    CoSpLi  
       2016-03-19 12:24:46 +08:00
    superman
    archer747
        3
    archer747  
       2016-03-19 12:35:40 +08:00
    请 ip 是哪里买的啊?
    pospospos2007
        4
    pospospos2007  
    OP
       2016-03-19 12:49:36 +08:00
    @archer747 阿里云,本来我是部署到亚马逊云的,但是免费的亚马逊解析实在太慢了,所以换到了阿里云。事实证明阿里云的确业界良心
    qcloud
        5
    qcloud  
       2016-03-19 12:49:59 +08:00
    引导页 666666
    JiShuTui
        6
    JiShuTui  
       2016-03-19 12:52:47 +08:00
    为什么里边会有 PHP 代码
    UnisandK
        7
    UnisandK  
       2016-03-19 12:55:19 +08:00
    掉花瓣的那个效果去了吧。。
    beingbin
        8
    beingbin  
       2016-03-19 12:57:09 +08:00
    挺棒! BGM 和网站风格有点违和,怎么也得换琵琶语、踏古这种 :-D
    pospospos2007
        9
    pospospos2007  
    OP
       2016-03-19 12:57:18 +08:00
    @JiShuTui 前端页面本来是 php 格式的,但是我想使用他的样式,有一些标记没有去掉
    pospospos2007
        10
    pospospos2007  
    OP
       2016-03-19 12:58:20 +08:00
    @beingbin 饿- -是的,如果有个会设计的小伙伴和我一起共事就好了
    HypoChen
        11
    HypoChen  
       2016-03-19 13:02:11 +08:00
    前端设计有待提高啊- -
    Cbdy
        12
    Cbdy  
       2016-03-19 13:03:23 +08:00
    太花哨了(/ □ \)
    chinabingwei
        13
    chinabingwei  
       2016-03-19 13:03:25 +08:00
    进去欢迎页好高大上,点进去之后 惊呆了...
    pospospos2007
        14
    pospospos2007  
    OP
       2016-03-19 13:07:33 +08:00
    @chinabingwei 不懂设计的锅 0.0
    pospospos2007
        15
    pospospos2007  
    OP
       2016-03-19 13:09:18 +08:00
    有什么建议,大家都可以在上面发表文章来留言,谢谢~
    主要是我在想做什么东西比较好玩- -
    pospospos2007
        16
    pospospos2007  
    OP
       2016-03-19 13:10:18 +08:00
    @Cbdy 充分暴露我很年轻 0.0
    wingtatlee
        17
    wingtatlee  
       2016-03-19 13:13:37 +08:00
    不是主流...
    zhang21507
        18
    zhang21507  
       2016-03-19 13:26:06 +08:00
    欢迎页面吓我一跳,图片刚刷出来就变成黑屏然后切换出来一段视频,而且视频开头晃来晃去的,我都要晕了。。。。

    博客首页的设计需要改进,居然还有花瓣飘落;还有就是背景音乐和页面风格差距也太大了。。。
    sarices
        19
    sarices  
       2016-03-19 13:27:21 +08:00
    挂了
    newton108
        20
    newton108  
       2016-03-19 13:30:07 +08:00   ❤️ 1
    感觉回到了 20 年前。
    pospospos2007
        21
    pospospos2007  
    OP
       2016-03-19 13:31:15 +08:00
    不要恶意给我数据库添加数据啊
    pospospos2007
        22
    pospospos2007  
    OP
       2016-03-19 13:32:02 +08:00
    @sarices 你咋做到的啊?
    pospospos2007
        23
    pospospos2007  
    OP
       2016-03-19 13:36:23 +08:00
    @newton108 怎么说?
    Ouyangan
        24
    Ouyangan  
       2016-03-19 13:38:45 +08:00
    hexo 省事,方便.
    VmuTargh
        25
    VmuTargh  
       2016-03-19 13:43:00 +08:00
    另外不要忽略 webkit 还有 edge, IE11, Opera
    实测 opera12.18 的打开速度是最快的
    hatcloud
        26
    hatcloud  
       2016-03-19 13:43:20 +08:00
    为什么我的关注点是,在个人博客上使用他人视频(未授权)算不算侵权行为
    pospospos2007
        27
    pospospos2007  
    OP
       2016-03-19 13:43:30 +08:00
    @VmuTargh 好的
    pospospos2007
        28
    pospospos2007  
    OP
       2016-03-19 13:43:55 +08:00
    @hatcloud 的确是侵权的 0.0
    pospospos2007
        29
    pospospos2007  
    OP
       2016-03-19 13:46:29 +08:00
    @Ouyangan 我不是为了搭建博客而搭建的,我希望做其他的产品的,目前没有好的点子
    stupidcat
        30
    stupidcat  
       2016-03-19 13:52:04 +08:00
    每次进有音乐的网页,都会第一时间把音乐关掉。。。
    sarices
        31
    sarices  
       2016-03-19 14:01:43 +08:00
    控制一下权限,随便让人发,别人发政治文章你就挂了
    Haku
        32
    Haku  
       2016-03-19 14:03:23 +08:00
    视频挺好玩的啊?你做的?还是哪里拿的?
    ershisi
        33
    ershisi  
       2016-03-19 14:05:44 +08:00
    我只想知道哪个哥们加的 xss
    ppwangs
        34
    ppwangs  
       2016-03-19 14:09:02 +08:00
    在走简洁风的今天你弄的花里胡哨的。
    iugo
        35
    iugo  
       2016-03-19 14:11:27 +08:00
    尽量不要用 `pre`, 会破坏容器导致溢出.
    如果设置 `overflow: auto` 可以防止溢出, 但是体验也不是很好. 比如你的页面, 横向滚动条在页面底部, 不容易看到.

    高权限操作如修改, 删除, 尽量避免用户看到. 对普通用户来说, 这是多余的.

    纵向定义了高度的话, 可能会造成多重纵向滚动. 尽量避免设置绝对高度.

    P.S. 你说 "大哥", 就一下子把所有 "大姐" 排除在外了, 这样不好.
    prccn
        36
    prccn  
       2016-03-19 14:18:42 +08:00
    一直 666 我也是醉了……
    konakona
        37
    konakona  
       2016-03-19 14:36:30 +08:00
    好复古..
    貌似没过滤 JS 呢!
    ech0x
        38
    ech0x  
       2016-03-19 14:45:28 +08:00 via iPad
    这是被 xss 了吗?
    pospospos2007
        39
    pospospos2007  
    OP
       2016-03-19 14:46:45 +08:00
    @iugo 谢谢
    pospospos2007
        40
    pospospos2007  
    OP
       2016-03-19 14:47:01 +08:00
    @prccn 已删除恶意数据
    pospospos2007
        41
    pospospos2007  
    OP
       2016-03-19 14:47:18 +08:00
    @ech0x 已删除恶意数据
    pospospos2007
        42
    pospospos2007  
    OP
       2016-03-19 14:47:59 +08:00
    @Haku youtube 的最火视频之一
    jasontsai
        43
    jasontsai  
       2016-03-19 14:54:55 +08:00
    洛圣都。。。
    pospospos2007
        44
    pospospos2007  
    OP
       2016-03-19 15:18:09 +08:00
    暂时关闭服务器,有个人一直发恶意数据
    pospospos2007
        45
    pospospos2007  
    OP
       2016-03-19 15:25:05 +08:00
    服务器开了,大家可以访问了,对于 xss 攻击不是很懂,我慢慢会解决这个问题的。现在网站不允许发布文章了
    Blacker13
        46
    Blacker13  
       2016-03-19 15:32:21 +08:00
    ...
    pospospos2007
        47
    pospospos2007  
    OP
       2016-03-19 15:42:13 +08:00
    我已经解决 xss 问题了,那位大神还有什么招?放马过来吧?
    pospospos2007
        48
    pospospos2007  
    OP
       2016-03-19 15:48:25 +08:00
    没用的,不要挣扎了,你在前台怎么动都没用的
    Blunt1991
        49
    Blunt1991  
       2016-03-19 15:49:28 +08:00
    引导页和进去之后的页面不搭。
    pospospos2007
        50
    pospospos2007  
    OP
       2016-03-19 15:51:33 +08:00
    @Blunt1991 目前只测试了最新的 firefox 和 chrome 浏览器,其他浏览器可能有兼容性问题
    pospospos2007
        51
    pospospos2007  
    OP
       2016-03-19 15:52:52 +08:00
    @Blunt1991 对。。风格问题,我不太懂设计- -
    DT27
        52
    DT27  
       2016-03-19 16:09:59 +08:00
    新手加油!
    MaiCong
        53
    MaiCong  
       2016-03-19 16:18:20 +08:00
    背景音乐自动播放很恶心人,建议关掉
    bearzk
        54
    bearzk  
       2016-03-19 16:19:30 +08:00
    背景图用多大的就改成多大的. 一个背景图 a4.jpeg 250k 也太大了 而且弄成 png 格式吧 :)
    xcaspar
        55
    xcaspar  
       2016-03-19 16:22:36 +08:00
    快扶住我,这视频有毒,看着我犯恶心。
    demo
        56
    demo  
       2016-03-19 16:29:25 +08:00
    http://123.56.164.113:8888/getAirticleDetail?airticleId=%27
    DarkFenrir
        57
    DarkFenrir  
       2016-03-19 16:31:02 +08:00
    http://123.56.164.113:8888/getAirticleDetail?airticleId=17622

    漏洞收好不谢

    还有,点进去之后标题链接无法点击
    pospospos2007
        58
    pospospos2007  
    OP
       2016-03-19 16:31:45 +08:00
    @MaiCong 好的
    pospospos2007
        59
    pospospos2007  
    OP
       2016-03-19 16:32:41 +08:00
    @bearzk 有道理
    DarkFenrir
        60
    DarkFenrir  
       2016-03-19 16:34:00 +08:00
    @DarkFenrir 貌似本来就没有针对 JS 做过滤?那么没事了。
    pospospos2007
        61
    pospospos2007  
    OP
       2016-03-19 16:34:44 +08:00
    pospospos2007
        62
    pospospos2007  
    OP
       2016-03-19 16:40:19 +08:00
    卧槽,咋连接不上了?
    pospospos2007
        63
    pospospos2007  
    OP
       2016-03-19 16:41:15 +08:00
    这下玩大了吧?这他妈不是我的服务器啊,别玩坏了
    demo
        64
    demo  
       2016-03-19 16:41:40 +08:00
    @pospospos2007 网站没弄好,发到 V2EX 就是作死 : P
    pospospos2007
        65
    pospospos2007  
    OP
       2016-03-19 16:42:35 +08:00
    完了完了,大神饶命啊?这服务器不能坏啊
    pospospos2007
        66
    pospospos2007  
    OP
       2016-03-19 16:43:35 +08:00
    @demo 大哥饶命,帮忙恢复一下吧?
    demo
        67
    demo  
       2016-03-19 16:45:41 +08:00
    @pospospos2007 不是我
    pospospos2007
        68
    pospospos2007  
    OP
       2016-03-19 16:48:39 +08:00
    我没有阿里云的帐号密码,我不能重启服务器啊
    pospospos2007
        69
    pospospos2007  
    OP
       2016-03-19 16:49:07 +08:00
    大神饶命啊,这个服务器不是我的啊,弄坏我要倒霉的
    pospospos2007
        70
    pospospos2007  
    OP
       2016-03-19 16:53:51 +08:00
    如果你掌握了数据库密码,千万别删里面的数据啊?
    hiroya
        71
    hiroya  
       2016-03-19 16:59:08 +08:00 via iPad
    网站挂啦
    pospospos2007
        72
    pospospos2007  
    OP
       2016-03-19 17:07:26 +08:00
    @DarkFenrir 大神,饶命啊,帮忙恢复下吧?这个不是我的服务器啊
    VmuTargh
        73
    VmuTargh  
       2016-03-19 17:11:00 +08:00
    @demo 相比 hostloc 区别就是一个秒挂而另一个几小时后才挂. 原话 @andy1999
    DarkFenrir
        74
    DarkFenrir  
       2016-03-19 17:12:05 +08:00
    @pospospos2007 这个锅我背不动 orz
    pimin
        75
    pimin  
       2016-03-19 17:13:46 +08:00 via Android
    我第一次点过去就随手加了个单引号,当时就觉得你这要完了。。
    没想到这么快
    pospospos2007
        76
    pospospos2007  
    OP
       2016-03-19 17:15:31 +08:00
    这下麻烦大了啊
    tuimaochang
        77
    tuimaochang  
       2016-03-19 17:21:42 +08:00
    打不开啊……临时关闭了么
    skyun
        78
    skyun  
       2016-03-19 17:26:15 +08:00
    又挂了
    Andy1999
        79
    Andy1999  
       2016-03-19 17:29:42 +08:00
    @VmuTargh

    这给我的感觉就是小学生买了个 VDoS 在那边 D 我 :)
    louirobert
        80
    louirobert  
       2016-03-19 17:35:35 +08:00
    视频和音乐,楼主打算买多少带宽?我建议你先测算一下,以免白费力气。
    pospospos2007
        81
    pospospos2007  
    OP
       2016-03-19 17:38:29 +08:00
    @Andy1999 大神,帮忙恢复一下吧?这个不是我的服务器呀,数据要是有丢的话我就完了
    VmuTargh
        82
    VmuTargh  
       2016-03-19 17:39:56 +08:00
    @Andy1999 我倒是不啪 现在 cloudflare+openshift 罩着 不过最近打算 pzea 的 OVZ, 也是时候考虑考虑安全方面问题了 :o
    dream7758521
        83
    dream7758521  
       2016-03-19 17:55:57 +08:00 via Android
    来迟了,好像发生了什么?
    pospospos2007
        84
    pospospos2007  
    OP
       2016-03-19 18:04:00 +08:00
    @Andy1999 谢谢大神,现在可以了
    lijsh
        85
    lijsh  
       2016-03-19 18:05:02 +08:00
    楼主加油! landing page 那个外国人的视频还有文章列表里几十个 script 让我笑了好久……
    pospospos2007
        86
    pospospos2007  
    OP
       2016-03-19 18:08:07 +08:00
    暂时关闭服务器
    it1989
        87
    it1989  
       2016-03-19 18:30:23 +08:00
    已经挂了??
    badcode
        88
    badcode  
       2016-03-19 18:36:21 +08:00
    一直认为在 V2 这里“单个”说测试的,都是有勇气的。

    当然那是一个说例如谁加 https 了,楼下几乎都是 https://xxx.xxx

    没事,估计楼主不仅很好的测试了,而且也收获了不少吧
    jydeng
        89
    jydeng  
       2016-03-19 19:00:33 +08:00
    挂了
    xuwenmang
        90
    xuwenmang  
       2016-03-19 19:09:55 +08:00
    图样图深破
    pospospos2007
        91
    pospospos2007  
    OP
       2016-03-19 19:15:44 +08:00
    @it1989 弄好了,但是我暂时关闭了端口的服务
    xjl
        92
    xjl  
       2016-03-19 19:18:36 +08:00
    出师未捷身先死
    Dukec
        93
    Dukec  
       2016-03-19 20:38:41 +08:00
    @xjl 神总结 2333333
    AirSc
        94
    AirSc  
       2016-03-19 20:41:25 +08:00
    我是打不开的。。
    rudyyuan
        95
    rudyyuan  
       2016-03-19 21:01:42 +08:00
    这文章这么火?那我也发一个我做的博客和主题。。

    http://www.rudy-yuan.net
    rudyyuan
        96
    rudyyuan  
       2016-03-19 21:16:53 +08:00
    @rudyyuan 我去,憋把我博客也搞得挂了。。仔细看回复。。吓尿
    kozora
        97
    kozora  
       2016-03-19 22:43:36 +08:00
    @Andy1999 VDOS 最喜欢这种小学生了~
    Kyria
        98
    Kyria  
       2016-03-19 23:03:38 +08:00
    挂了。。加油啊
    ooTwToo
        99
    ooTwToo  
       2016-03-20 00:45:08 +08:00 via iPhone
    哈哈!!! (捂肚子
    pospospos2007
        100
    pospospos2007  
    OP
       2016-05-22 13:25:44 +08:00
    各位朋友,我网站的论坛模块上线了,无需注册,欢迎测试啊 http://123.56.164.113:9999/message/getAllTheme
    希望大家不要用安全的方式使用这个网站,可能很多安全漏洞,敬请谅解!
    今天花了 3 小时完成了。可以考虑以后的打算了。
    大家有什么想法和建议都可以说哈!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   935 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 22:21 · PVG 06:21 · LAX 15:21 · JFK 18:21
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.