谷歌四儿子通话黑屏 LG nexus4距离传感器设计BUG

近日我的Google四儿子手机Nexus 4又有了毛病——通话黑屏。记得早在2013.2即有过这种打电话黑屏幕问题,但后来确诊,那次不是手机的故障,而是非N4专用膜遮住了Nexus4的左上角距离传感器,最多只能算LG E960的距离传感器有些神经过敏,阈(yu)值太低。现在遇到的打电话黑屏却显然不是屏保膜盖住传感器的缘故,因为压根我就没给她带膜(是想带而无膜,我得赶紧购回膜,康宁大猩猩Ⅱ已然有轻微划痕),只是背部带了套。所以我分析,这次的通话黑屏,是N4发生了硬件方面的故障,不像是软件或系统缘故。

遭遇打电话黑屏,我想了下,有可能是nexus4手机密封不好,进了灰尘,而四儿子的传感器又过于敏感,有点土就打电话黑屏。拆机取下主板、拿出传感器擦拭可能就会好。说他是进灰尘,有旁证,我的前置摄像头可看到满是尘土。但之所以进灰尘,或因为我之前为换屏幕拆机,使得手机密封不良。

即便是距离传感器坏掉也不打紧,更换很简单。四儿子的距离传感器不在主板上,是一个独立小原件,跟耳机插座(earphone jack)在一起,配件应该实质上不值钱,但可能因稀缺价高,就去nexus4的金属卡槽会卖到成百元,可就是个小小金属片。

虽然我是世外低人,很少接打电话,但还是想修复这个毛病,因为我打的最多的大概是10086,如果总是通话屏幕黑掉,最起码连个10086人工客服的服务都享用不了了。

我计划于当地采购改锥拆手机,一次意外让我打消了念头。一次拨打电话,竟然没黑屏,我还当通话黑屏是个抽风式的手机癫痫病,会时好时坏。后来发现,原来是因为我连接着蓝牙耳机,我又实验,插有线耳机也不黑屏。那就好理解了:定然是nexus 4系统规定了,接打电话时,如果有外接耳机就不黑屏,如果不插耳机用手机自带听筒,就会自动电话黑屏。用手机扬声器也不会黑屏,但是,想用扬声器就得有个耳机。因为如果没有耳机,就无法打开扬声器,当接通电话时,默认值就是用听筒,这会直接导致黑屏,从而无法选中扬声器。

我少打电话,且基本随身带蓝牙耳机,使用耳机法解决通话黑屏法已经足矣满足我的需要,通话黑屏到底是否灰尘使然,且待将来手机开膛后诊断。

最初遭遇通话黑屏时,我就经搜索发现:网上有人反映,全新手机(即用的原装不遮挡传感器的膜)和不贴膜的手机,也出现通话黑屏,当时我就很奇怪,结果现在我也中招了,因此也就理解了。

nexus4因屏保贴膜挡住距离传感器打电话黑屏
http://www.xuexx.com/archives/3194
2013-02-02 00:47:25 XUEXX.COM IPO
网上有的说手机刚买上,也就是原装膜也会通话黑屏,其中有的撕掉膜也OK了,这是神马情况,我无法理解了。是LG的膜还有其它种?真是距离传感器有硬件问题?还是这些用户有的没说清楚,他们其实加了自己的膜?

13041361620

人说LG做手机不靠谱,我看有点,nexus4设计上就有问题。我觉得像产生这种通话黑屏现象,无疑是距离传感器本来就做的不够到位,另外还有,四儿子是个非常脆弱的手机,太不经摔。

13041362221
*2228上传失败,再试
*2238 add blockquote

All in one SEO插件致WordPress标题重复解决方法 禁Rewrite Titles

2013.3.5博客遇到blog_title重复问题,当时通过停用All in one SEO插件临时解决了问题,现在终于找到了让我满意的解决方法:在All in one SEO插件设置中,把默认选中的Rewrite Titles的勾去掉即可。

以上是解决方法,以下是琐碎记录,切勿观看。

当初遇到问题,我也是Google过的,还在百度知道提问过,可当时压根没没搜索出任何相关结果。因为起初我不知道是“All in one SEO插件”导致的问题,搜索"Wordpress标题重复",结果基本都被另一个问题“Wordpress分页title标题重复”干扰。而如果把All in one SEO作为关键词一起搜索,就能找到些许结果,但他们的解决方法我觉得有些问题。

首先说我如何发现解决方法。作为外行,分析不了内因代码,只好分析外相症状。

启用All in one SEO插件时正常与异常的页面总结:

  • 异常带双博客名(XueXX | XueXX)的页面及网页代码:
    日期存档页:
    标签页面:
    页面(Pages):<title>aboutXueXX | XueXX</title>
    文章页Posts:
    • <title>Hello world!XueXX | XueXX</title>
    • <title>130402 安装Site App,WPtouch,wp limit posts automaticallyXueXX | XueXX</title>
  • 正常带单博客名( | XueXX):
    分类页:<title>农 | XueXX</title>

停用All in one SEO 插件后正常的网页代码:

<title>移动手机支付客户端可开通邮政储蓄银行卡快捷支付 电脑手机网页皆NO | XueXX</title>
<title>标签 | XueXX</title>

通过对比,可以看出,启用SEO插件,标题多了一个"XueXX",即多了一个博客名,而原有的Wordpress或是所用主题就有了" | XueXX"

Post Title Format:    %post_title% | %blog_title%
Page Title Format:    %page_title% | %blog_title%
Category Title Format:    %category_title% | %blog_title%
Archive Title Format:    %date% | %blog_title%
Tag Title Format:    %tag% | %blog_title%
Search Title Format:    %search% | %blog_title%

观察“All in one SEO”插件的设置中的各种标题项目,似乎是这个插件给每个页面添加了竖杠号与博客名,这与上面的推断相悖,上面是推断插件只添加了一个博客名。但且不管,先全部删掉这个"| %blog_title%"试试。

删除后,立马标题都都从类似"aboutXueXX | XueXX"变成了"aboutXueXX",这就很说明问题了,原来"| %blog_title%"不是由插件添加的,是博客(或主题)自带的,而插件只添加了一个博客名"xuexx"。而我以前一直认为它就代表是要添加博客名,让我一直奇怪为何重复标题不重复"|".

在网上找到一种大概起源于英文论坛的解决方法,大意是说这是主题的BUG,需要修改主题代码,简单地注释掉一行代码即可,我所有主题也能找到这代码"add_filter( ‘wp_title’, ‘zbench_wp_title’ );"

  • 解决WordPress安装All in One SEO后站点标题重复的问题
    Written by 正冰 on 2012, December 20, 4:41 AM. 技术归总
    博客标题多出了一次,第一次的博客标题是个bug,通过google找到如下网址解决了问题:
    原来bug跟主题有关,解决的办法很简单,只要把博客主题中functions.php文件中的一行代码屏蔽掉即可,我使用的是默认最新主题twentytwelve,定位到functions.php文件185行使用双斜杠屏蔽即可,其他主题请类似操作。
    //add_filter( ‘wp_title’, ‘twentytwelve_wp_title’, 10, 2 );
    http://blog.is36.com/a_bug_in_all_in_one_seo_pack_with_wordpress_theme/
  • 启用All IN One Seo后,标题里重复问题的解决方法
    十月 9, 2012 | POSTED IN 老薄世界 | NO COMMENTS
    使用all in one seo后发现,标题里站点名称会重复,通过查询发现主题目录下functions.php文件中以下位置需要注释掉:
    www.eyesture.com/?p=23
  • all in one seo站点标题重复
    2011年01月3日 | 九创主题
    如果你用的是TwentyTen主题,请打开主题目录下的functions.php文件,转到262行:……
    www.3code.cn/all-in-one-seo%E7%AB%99%E7%82%B9%E6%A0%87%E9%A2%98%E9%87%8D%E5%A4%8D/
  • Post title showing as %post_title%%blog_title% | %blog_title%
    July 13, 2010 10:11 pm peterfletcher
    semperfiwebdesign.com/forum/install-upgrade-all-in-one-seo-pack/post-title-showing-as-post_titleblog_title-blog_title/

或许他们的问题与我有所区别,总之我觉得我遇到的问题不是主题的BUG,而是主题与插件共同做了相同的设置导致了重复,于是我想着看能否在插件选项里找到相关的设置。"Title Format"经过上面测试显然不是,我觉着"Rewrite Titles"或许有可能,但英文的大段帮助信息让我看地晕,且先去掉选中后试验了下,成功了!于是不管原理如何,反正可得出结论:"Rewrite Titles"是问题所在。

What is Rewrite Titles?

插件官方介绍及翻译

Note that this is all about the title tag. This is what you see in your browser’s window title bar. This is NOT visible on a page, only in the window title bar and of course in the source. If set, all page, post, category, search and archive page titles get rewritten. You can specify the format for most of them. For example: The default templates puts the title tag of posts like this: ‚ÄúBlog Archive >> Blog Name >> Post Title‚Äù (maybe I’ve overdone slightly). This is far from optimal. With the default post title format, Rewrite Title rewrites this to ‚ÄúPost Title | Blog Name‚Äù. If you have manually defined a title (in one of the text fields for All in One SEO Plugin input) this will become the title of your post in the format string.

拙译(我并未怎么看懂,只凑合译了下):
请注意,这是与所有标题标签相关。这是你在浏览器窗口的标题栏看到的东西。这在网页上不可见,只能在窗口标题栏和源代码中看到。如果设置,所有的页面、帖子、分类、搜索、归档页标题会重写。你能够指定他们中大多数的格式。例如,默认的模板把帖子标签设置成像这样:‚ÄúBlog Archive >> Blog Name >> Post Title‚Äù 。这远不是最优的。用默认的帖子标题格式,重写标题成ÄúPost Title | Blog Name‚Äù。如果你手动指定了标题(在All in One SEO 插件输入框的文本区之一),格式字符串将是变成你帖子的标题。

网上资料

WordPress优化插件All in one SEO pack使用…
hostlove2011 浏览: 2317 |更新: 2012-02-06 12:56 |标签: wordpress
设置好博客的首页标题后,有个重要的选项需要我们选中“rewrite titles”这里个意思是:标题的前半部分是文章的标题,标题的后半部分是博客的标题,且用“-”分开的。
jingyan.baidu.com/article/647f01157d8fc77f2148a8e7.html

总结

到底Rewrite Titles是干什么?与Post Title Format有何关系?这我还是未能搞明白,且不去理它。

2013-04-04 00:57:30 XUEXX.COM IPO

没信用卡怎么给维基百科捐款 Paypal财付通虚拟运通卡境外支付

2013.3.29晚上,终于成功地给维基百科捐款,算是种测试,先用财付通的境外支付功能,通过Paypal捐了1美元,后又用Paypal的余额支付捐了1美元。

Paypal方式为维基百科捐款 财付通境外支付虚拟运通卡付钱

Paypal方式为维基百科捐款 财付通境外支付虚拟运通卡付钱

直接用财付通的境外支付的运通卡仍旧无法给维基百科捐款,但今天明白了为何我的Paypal账户不能使用财付通运通卡付款。

原来是因为我的Paypal注册时选择了中国,在使用Paypal付款时,账单地址就不能选择美国的地址了,而财付通的虚拟运通卡是美国的,所以必须要用美国的账单地址,否则就会报错“财付通账户通过运通支付授权失败……账单地址验证失败”。

所以我又另外注册了一个美国的PP账号,不过语言可选简体中文,一样好使。这样的美国PP号就可以添加财付通的美国运通卡了。

最后,比较顺利地付款完成,Paypal显示“付款类型:    信用卡,资金来源: $1.00 USD – American Express信用卡”,财付通冻结了6.3元。

Paypal 余额为维基百科捐款

起初我不知道另外注册美国Paypal账号就能使用财付通境外支付功能付款,所以当时我想到了用另外的方式,找人代充Paypal。

外行不懂,找到了淘宝,顺利地快速地充了4刀,花费25元。后来才知,这样有风险,有可能卖家利用Paypal与支付宝游戏规则的不同,把Paypal中充的钱再要回去。不过就我来说,一来钱太少了,没什么要紧;二来我找的淘宝销量第一的,不至于会那么坑爹。

另外,淘宝以禁止电子货币交易为由,禁止充值Paypal,所以淘宝搜索“paypal充值”都是些移动话费充值。要搜索的最好是“paypal”

使用余额支付也还顺利,成功后提示:

  • 捐赠已发送 (唯一交易号:7YU002361D890335K)
  • 公司名称:    Wikimedia Foundation, Inc. (这笔付款的收款人是已认证)
    电子邮件:    donate@wikimedia.org
  • 付款类型:    PayPal余额
    资金来源:    $ 1.00 USD——PayPal账户
  • 用途:    維基媒體基金會的捐款

小结

捐款成功后,打开的都是一个英语网页,URL很复杂,开头是http://wikimediafoundation.org/wiki/Thank_you%21?tx=1SH084503K502880T&st=Completed&amt=1.00&cc=USD&cm=13597358&item_number=DONATE

页面上有个调查性网页的链接,是个一次性的地址如https://www.surveymonkey.com/s/5N3VFHS,过后再打开即跳到首页。

此文这可能只是临时的小总结。

2013-03-30 01:44:35 XUEXX.COM IPO

傲慢不承认自己错误推卸责任到用户的淘宝支付宝

淘宝支付宝转账付款漏洞BUG 泄露用户隐私信息原因过程

3月27日23:53 淘宝微博中说明泄密是因为用户分享付款结果页面在公共区域:

@支付宝:关于有网友提出部分支付宝生活助手转账付款结果页面被搜索引擎抓取一事的说明:

转发(632)| 收藏| 评论(191)3月27日23:53 来自分享按钮
e.weibo.com/1627897870/zpqO5xQmI

@支付宝:我们发现,在一些论坛和社区里,存在用户主动分享付款成功页面的链接的习惯,主要是为了提供给交易对方查看,如下面这个论坛:t.cn/zThmCF1,请看第10楼。这也是我们查看了被抓取的链接,大多数都是邮品交易。
2013-03-28 00:21 来自专业版微博
e.weibo.com/1627897870/zpqZjs4Ud

支付宝客户满意中心:初步调查后发现,不排除有极少数用户将自己付款结果页面分享到公共区域,造成某些搜素引擎可爬取。我们今晚已经主动将用户付款结果页面做部分信息隐藏,进一步帮助用户保护个人隐私信息。     (2013-03-28 00:04)

其实这个付款信息泄露的漏洞,2012.5.27就由@zeracker 爆出,但被支付宝忽略了,自称“涉及少量用户信息”,且他们当时就知道是因为用户分享了链接导致:

缺陷编号:     WooYun-2012-07585
漏洞标题:     支付宝交易信息泄漏等
相关厂商:     支付宝
漏洞作者:     zeracker
提交时间:     2012-05-27
公开时间:     2012-06-01
漏洞类型:     敏感信息泄露
危害等级:     中
自评Rank:     10
漏洞状态:     漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:     用户敏感信息泄漏 敏感接口缺乏认证 Google_Hacking 敏感服务未禁止搜索引擎 支付行业敏感 平行权限
2012-05-27:    细节已通知厂商并且等待厂商处理中
2012-06-01:    厂商已经主动忽略漏洞,细节向公众公开
2012-06-02:感谢 @zeracker ,页面为用户在支付宝转账或者交易结束后的结果页面,为用户将链接复制在其他地方,导致被google收录。涉及少量用户信息,后续会加强用户信息的保护,支付宝一直关注并保护用户的隐私信息。
http://wooyun.org/bugs/wooyun-2010-07585

  • zeracker:我记得去年提交后,跟支付宝的朋友沟通完,阿里方面说内部跟进,几天后,果断忽略之。天大的笑话。 //@海先生V:2012年的问题,到现在都没修补,很容易被用在组合攻击中的
  • @海先生V:随便贴了图,还真的没想到掀起这么大的风波,官V都说话了,实际上这个问题@zeracker 早在2012年05月就已经提出过问题了,只是被你们忽略了,这个问题的原创作者是zeracker ,礼物也应该是他的,我只是打酱油路过的
    今天00:56来自专业版微博      转发(5)| 收藏| 评论(2)
    http://weibo.com/1683649154/zprdkuND0

支付宝认为付款说明备注不重要不敏感

支付宝官方称“支付宝生活助手转账付款结果页面一般用于支付双方展示支付结果,不含真实姓名、密码等重要信息,支付宝对这一页面链接加具了安全保护,正常情况下任何搜索引擎都无法抓取。”

也就是说,转账付款结果页面是支付宝“故意”方便交易双方不登录不验证权限就可可以打开链接查看的永久性网页,为了防止被其他人看到,安全措施就是URL比较复杂让别人找不到、猜不到。而且,支付宝认为付款结果页的信息不重要,没有真实姓名与密码,但真实上,在页面中,除了双方邮箱的支付宝账户名,在付款说明与备注中,付款人往往会标注出姓名、地址、电话、付款原由,支付宝当然知道有这些,但他们不会说,他们只想让骗用户不要担心。阿里巴巴的高级安全专家也是认为这些信息不敏感:

阿里_云舒(舒(易变),阿里巴巴集团高级安全专家。):
支付宝生活助手转账付款页面不包含敏感信息,并且做了保护,正常情况下不会被搜索引擎抓取。不过有些用户晒单提交到了第三方论坛,导致付款结果被搜索引擎抓取。现在支付宝已经去掉了这些信息页面,并增加了身份认证。非常感谢各位通知我们。支付宝将会给@海先生V @网路游侠 @温泉先生 送上小礼物。
今天10:17来自新浪微博      转发(43)| 收藏| 评论(22)
http://weibo.com/1705822647/zpuTfc2VX

或许阿里巴巴的人认为只有密码才是需要保护的重要的敏感信息。但我认为,信息的隐私不隐私的判断在用户不在网站,用户觉得付款日期是隐私,那他就是隐私。

责任在谁

按支付宝的解释,他们公开付款结果页,是为了方便收款人查证,是好事。而导致隐私泄露的原因是因为付款人公开了网页地址。

我认为这是在推卸责任、转移问题。

  1. 支付宝用户多,只要有链接就可不登录访问付款结果面,就一定会有用户公开分享链接,且不知道这样会泄露隐私。这是网站设计人员应该明白的,
  2. 有更好的解决方法,比如查看需要收款付款人员才行,这也是支付宝修补漏洞后的结果。向所有人公开的付款信息页本就不必要,现在支付宝的改正更加证明了这种不必要。。
  3. 我平常用支付宝,收到转账,旺旺会即时提醒,在支付宝交易记录中也能查到详情。这才是让收款人验证的合适的方法,而非弄一个公开的页面写明付款详情。

付款人通过一个包含付款详细的公开网页来让收款人验证付款,这本来就是一种错误的设计。那些公开网页中分享地址的人,他们会清楚的明白,这样这会导致别有用心的人利用它的的隐私信息吗?他们确实愿意与所有人分享他们的隐私信息吗?或许他们是出于无知这么做,他们也不想泄露隐私,但支付宝却认定他们是自愿与所有人分享隐私的。

支付宝的深表歉意

  • @支付宝:关于生活助手付款结果页面的展示,我们已经连夜做了修改:将付款结果页面的详情全部去掉,增加一个消费记录详情的链接,该链接点击后需要用户登录才可以看到(如下图所示)。对于此前给一些用户带来的不安我们深表歉意,感谢大家的关注!
    转发(183)| 收藏| 评论(104)2013-03-28 09:40 来自专业版微博
    e.weibo.com/1627897870/zpuEkjyE0
  • @支付宝:各种趁火打劫式的谣言满天飞,摘录一个分享给大家。在谷歌中搜到的结果只有2000多条,我们很想知道这个谣言的作者是如何能变成2200万的。
    转发(45)| 收藏| 评论(96)57分钟前 来自专业版微博
    e.weibo.com/1627897870/zpv1JuhzZ

支付宝在深表歉意、在修改网页,但就是不承认是它们的失误导致了泄露隐私,因为这样会很丢人,会有损支付宝的金字招牌。

支付宝的公关:把问题转变为安全与方便的平衡

  1. 支付宝陈亮(支付宝公关总监陈亮    ):
    我们连夜对此事进行了分析,认为不存在漏洞导致搜索引擎直接在支付宝站内抓取,,如果说是漏洞,就不可能只有2000多条。经过逐一排查发现……
    http://weibo.com/1649655312/zpvPdiNQC
  2. @淘宝网: 安全和方便岂止是互联网的难题!你懂的,努力吧骚年~//@支付宝: 安全和方便的平衡一直都是互联网上的一道难题我们会继续努力做好这个平衡     (2013-03-28  15:29)

支付宝仍旧在坑爹,他们在2012.5就知道问题及原因,且忽略了这个漏洞。但他们现在自称“连夜分析”逐一排查”泄露的原因,我只好推断他们是在分析到底该把责任推到哪儿去。

现在淘宝系在把公关的重点转向让用户辩证“安全与方便的平衡”,安全与方便是有矛盾,可不会有人愚蠢到为了方便家里总不锁大门,这里本就不该有这种方便。

来自网友的真相

  1. Min何:这个解释不好呀。有链接就能访问,证明要么就是业务架构没做好(即把客户隐私信息同普通的公开网页共同放在“权限控制层”之前的网页服务器层,业务逻辑没有划分,公开及隐私混淆),要么就是权限控制没做好(即客户隐私有自己的服务器,但部分隐私信息没有“权限控制”)。隐含还有其他隐私泄露风险。 (2013-03-28  12:04)
  2. 蛋王:”付款说明 site:shenghuo.alipay.com“估算了下数量,解释的理由貌似可接受。但是这个页面居然让抓取,再退一步说不登陆居然也展示这么多信息,这个难道真的不用道歉吗??
  3. 深海默客:得了吧,别用这些糊弄人的话来搪塞用户了,你们看看你们的robots.txt能不出问题吗?这种页面即使不用robots禁止抓取,那么也应该设置访问权限啊,这种常识性错误都能犯,让人怎么信任一个支付企业?
  4. 福伶:回复@支付宝陈亮:但是,未登陆的情况下,给个链接就看到用户的转账结果页面这不合理呀。 (2013-03-28  01:14)
  5. @呆子不开口:看这个页面的上下文细节,根上的问题是没验证权限,其他人就不应该有权限看
  6. 罗江威:好给力啊 Email和付款对象的信息全在,抓取下可以用来诈骗了,这个页面竟然没加登录验证   
  7. 我是志一:这种比较敏感的东西最好是需要登录或者一次性URL更好点
  8. @cy07: 也有一些时候是用户主动发布到一些论坛的,这种情况下貌似robots作用也有限,验证信息放在get中,有时候虽然方便,但太容易泄露了
  9. iceyes汪利辉:回复@我是志一:这个是有一定的业务特性导致的,支付宝综合了用户实际需求保留这样的功能。事实上页面有2个参数可作为简单认证。想枚举是不可能的。只有知道地址的人才能访问。应用安全层面没有什么问题。但大批量用户使用不当导致信息泄露或账号丢失,反过来给支付宝带来业务层面的安全问题。
  10. 辰光未然:这种解释也就骗骗不懂行的吧,既没加robot.txt,又没在敏感信息页面做权限验证,导致出这么严重的事故,居然怪晒单的用户?     (2013-03-28  11:23)
  11. _阿木__:敏感信息,人名可能不是敏感信息;地址也可能不是敏感信息,qq可能也不是敏感信息,但是如果他们都组合到一起,那是不是敏感信息。     (2013-03-28  10:30)
  12. 回复@_阿木__:问问支付宝的员工,如果有80%愿意把姓名、QQ、邮箱、地址、手机、为何付款的信息都告我,我就能认为这些不是敏感信息。如此安全专家,或许只有密码才敏感?再者,敏感不敏感不是网站说了算,是用户。

2013-03-28 18:40:35 XUEXX.COM IPO

淘宝支付宝转账付款漏洞BUG 泄露用户隐私信息原因过程

通过支付宝新浪微博的说明,可以明白这次支付宝泄露用户隐私的原理。

淘宝支付宝转账付款漏洞BUG 泄露用户隐私信息原因过程

当支付宝用户转账付款成功后,系统会生成一个“转账付款结果”的展示页面,其上有转账详情,包括付款收款人的用户名、金额、说明、备注、时间。这个页面是公开的,只要有网页地址,谁都可以看。这就是漏洞所在。

一般来说,因为付款结果页的URL复杂而随机,其它人不会看到,搜索引擎蜘蛛也不知道。但有时,有的付款人为了向收款人证明自己已经付款,会把链接发布在公开的网页上(一般是论坛BBS),这时,搜索引擎爬虫顺着BBS的链接,就可以抓取到付款结果页了。

支付宝在中国数亿的海量用户,即便很小比例的人分享,最后泄露的数据也不会少,据说泄露的页面有2000-3000条。假定有支付宝有5亿用户,其中有百分之一用到转账付款,就有500万人。有万分之一的转账付款用户分享付款结果页,就是有500人分享。再假定这些爱分享的养成习惯,一人分两条,就是1000条。

案例分析

论坛“中国投资资讯网交易在线 xx007.cn”上有用户“朱海杭 abcd4068@sohu.com ”出售首日封。在第10楼,李硕回复款已付支付宝,并附上了付款结果页链接。

注:以下的看似隐私的信息,是主人自己发布在公开的网页上,非我泄密。

中国投资资讯网交易在线 → 邮票大卖场 → 邮资封片JP/JF/TP/YP/FP

标题:编号227: 同济大学和曹冲称象 总公司丝织首日封 量少价格便宜
卖布的猪 2013-3-4 23:50:00
http://www1.xx007.cn/dispbbs.asp?boardid=7&id=8157051

同济大学 52套  15元一套
曹冲称象  55套  15元一套
零售价格15元一套 包挂号
一起走12元一套  一起走包邮包品
需要尽快联系

认证员注:交易级别有效期至2013年4月9日。
姓名:朱海杭(87年出生,已通过身份核查,号码一致,照片一致)
地址一:河南省民权县城关镇一中  邮编:476800
电话:0370-8569718  
地址二:上海市普陀区灵石路1197号聚奇城邮币卡市场二楼2059号包房 (邮编200072)
家庭住址:河南省郑州市金水区玉凤路凤鸣路聚锦苑3号楼3单元901室  邮编:454000
手机:13623700700  13585706131
农行:6228482382010321412  朱海杭
招行:6225 8821 3485 1622  朱海杭
工行:622202 1716006839757 朱海杭
建行 6227002471750435491   朱海杭
支付宝账号 :abcd4068@sohu.com 朱海杭 QQ 513983272

lishuo1129 2013-3-7 23:25:00
https://shenghuo.alipay.com/send/result.htm?outBizNo=2013030700001000820039962618&sign=0dbe871f0e543d77ccd62ab676643953
款已付支付宝,或请发:北京市丰台区西罗园南里21楼408    李硕   100068    13911267527

李硕  
北京丰台区和义东里2区18楼8门502室          
邮编100076     电话13911267527

根据李硕先生在邮品交易论坛贴出的“支付宝转账付款成功结果页”链接,搜索引擎爬到了支付宝公开的转账详情:

这是 Google 对 https://shenghuo.alipay.com/send/result.htm?outBizNo=2013030700001000820039962618&sign=0dbe871f0e543d77ccd62ab676643953 的缓存。 这是该网页在 2013年3月18日 09:43:12 GMT 的快照。 当前页在此期间可能已经更改。

转账成功,对方已收到您的500.00元款项。
转账详情
付款账户:     lishuo…com
收款账户:     abcd4068@sohu.com
付款金额:    50…00元
付款说明:    转账
付款时间:    2013.03.07 2…8
状态:    转账成功

快照地址:https://webcache.googleusercontent.com/search?q=cache:_whc52POWVAJ:https://shenghuo.alipay.com/send/result.htm%3FoutBizNo%3D2013030700001000820039962618%26sign%3D0dbe871f0e543d77ccd62ab676643953+&cd=1&hl=zh-CN&ct=clnk

朱海杭的另两条支付宝收款记录:

  • 转账成功,对方已收到您的70.00元款项。
    转账详情
    付款账户:    
    收款账户:     abcd4068@sohu.com
    付款金额:    70.00元
    付款说明:    极限片20套款
    付款时间:    2013.02.12 21:55:37
    状态:    转账成功
    https://shenghuo.alipay.com/send/result.htm?outBizNo=2013021200001000880034994505&sign=08274e2213d2a66a12a821142c5b5765
  • 转账成功,对方已收到您的35.00元款项。
    转账详情
    付款账户:    
    收款账户:     abcd4068@sohu.com
    付款金额:    35.00元
    付款说明:    购买盖销火箭3套和恐龙一套
    付款时间:    2012.11.10 10:42:48
    状态:    转账成功
    https://shenghuo.alipay.com/send/result.htm?outBizNo=2012111000001000020012878605&sign=6ef2e30c8a9f0abd28b9563dc893b2a8

★后续

支付宝程序员已经连夜做了修复了漏洞,把生活助手付款结果展示页面的详情全部去掉,“增加一个消费记录详情的链接,该链接点击后需要用户登录才可以看到”

支付宝程序员已经连夜做了修复了漏洞,把生活助手付款结果展示页面的详情全部去掉

转账成功,对方已收到您的500.00元款项。
查看详情 https://lab.alipay.com/consume/queryTradeDetail.htm?tradeNo=2013030700001000820039962618

https://shenghuo.alipay.com/send/result.htm?outBizNo=2013030700001000820039962618&sign=0dbe871f0e543d77ccd62ab676643953

总结

到此,我算是有点明白,搜索引擎并非在网站服务器按目录全部抓取数据,而是沿着互联网上一个接一个的链接来抓取。如果一个网页压根没有被任何搜索引擎索引直接或间接地链接难,即难以抓取了。所以,新网站需要提交到搜索引擎,所以网站多做外链有点好处。

相关

傲慢不承认自己错误推卸责任到用户的淘宝支付宝

2013-03-28 13:00:59 XUEXX.COM IPO
2013-03-28 19:22:14 AddBackLink