Piero V.

Plugin Post Redirector (v2.0) [Flatpress]

Questo plugin esegue il reindirizzamento ad un post (o ad una statica, con Flatpress ≥ 0.1010) dopo averlo creato o modificato.

Licenza: GNU GPLv2

Download: post_redirector_v2.0.tar.gz

English

This plugin redirects you to a post (or to a static page, with Flatpress ≥ 0.1010) after you have created or edited it.

License: GNU GPLv2

Download: post_redirector_v2.0.tar.gz

PNG su Firefox: come risolvere il problema dei colori

Su Iceweasel (come Debian chiama firefox) può capitare che si vedano le png di colori diversi, per esempio avevo una PNG con il colore #333333 mentre se facevo lo screenshot e andavo a vedere che colore rendeva Firefox con GIMP mi dava #363636. Invece su Chromium era tutto ok.

Così cercando su Google, ho trovato un bug su bugzilla.

Vi riassumo qui come risolvere il problema.

  1. Aprite about:config
  2. Premete “Farò attenzione, prometto” se vi viene fuori quel bottone
  3. Nella barra di ricerca inserite gfx.color_management.mode
  4. Dovrebbe apparirvi una sola voce, che nel mio caso era impostata a 2
  5. Fate doppio click e inserite 0
  6. Ora riavviate Firefox e dovreste non aver più il problema.

La soluzione è degli utenti, ovviamente.

Io la riporto qui solamente traducendola.

Plugin Redirect (v1.6) [Flatpress]

Italiano

Questa è la nuova versione del plugin redirect.

Questo plugin che serve per effettuare dei redirect di un indirizzo ad un post qualsiasi.

I redirect possono essere modificati modificati nel pannello di amministrazione apposito (Plugins -> Redirect) o dall’editor del post (con Flatpress > 0.1010) e poi sono subito attivi.

Se usate prettyURLs sarà possibile raggiungerli con fp-url/redirect/my_redirect altrimenti dovete passare via GET o POST il parametro redirect.

Come nome del redirect sono accettati i caratteri alfanumerici più i simboli . @ - _.

Ho sistemato un piccolo bug che eliminava il redirect se non cambiavate il nome del redirect nell’editor dei post.

Inoltre, dato il grave bug di sicurezza di Flatpress, ho deciso di rimuovere la patch per PrettyURLs per Flatpress < 0.1010.

Dovrete passare a Rewriteurls o aggiornare PrettyURLs o aggiornare Flatpress o usarli con la query string.

Licenza: GNU GPL v2.0

Download: redirect_v1.6.tar.gz. … [Leggi il resto]

Plugin RewriteURLs (v2.1) [Flatpress]

Italiano

Ho corretto alcuni bug di RewriteURLs 2.0 (vedere quel post per ulteriori informazioni sul plugin).

Attenzione: considero questo uno dei miei plugin più complicati. Lo ritengo ancora un software in fase beta.

Inoltre necessita di essere commentato: ci sono troppi pochi commenti.

Licenza: GNU GPLv2

Download: rewriteurls_v2.1.tar.gz

English

I’ve fixed some bugs of RewriteURLs 2.0 (see that entry for more information about the plugin).

Warning: it’s one of my most complicated plugin: I consider it a beta software.

I’ve also to comment the file because it’s complicated and there are few comments.

License: GNU GPLv2

Download: rewriteurls_v2.1.tar.gz

Gravissimo bug su Flatpress

English Users: read on Flatpress Forums.

Hey utenti di Flatpress, leggete qui perché è importante…

È facilissimo prendere il controllo del vostro blog.

A causa di un bug il controllo del login non fnziona.

Per farlo funzionare dovete modificare il file fp-includes/core/core.users.php, da linea 77 alla 98, la funzione user_loggedin() che deve diventare:

function user_loggedin(){

		global $loggedin, $fp_user;

		if ($loggedin)
			return $fp_user;

		if ( empty($_COOKIE[USER_COOKIE]) &#124;&#124; empty($_COOKIE[PASS_COOKIE]) ) {
			$fp_user = null;
			return $loggedin = false;
		}

		$fp_user = user_get($_COOKIE[USER_COOKIE]);

		if (!$fp_user) {
			return false;
		}

		if($_COOKIE[PASS_COOKIE] == $fp_user['password']) {
			$loggedin = true;
			return $fp_user;
		}

		$loggedin = false;
		return false;

	}

Non so se ho fatto bene a pubblicare qui la soluzione al bug… In pratica è descritto anche l’exploit…

Per fortuna dovete conoscere Flatpress, PHP più qualcos’altro per poter applicarlo a fin di male.

Ciò che mi preoccupa per voi sono, oltre ai post e alle statiche, le parti che potrebbero rendere inagibile il vostro sito: i plugin ma anche l’uploader: conoscendo dove vanno i file è facile creare una shell PHP…

Mi raccomando: correggete subito e spero NoWhereMan crei presto una nuova versione di FP.

Comunque anche se riusciste a trovare l’exploit io sono già al sicuro 😁