Messenger中的病毒营销

相信使用Windows Live Messenger的朋友可能都遭遇过类似的情况。由于开心的好友众多,现在MSN上会经常收到类似的病毒营销方式。开心每次都要提醒对方赶快换一个MSN密码。因为很明显,他们应该把MSN密码泄露给了不该泄露的网站。

现在国内SNS网站众多,基本上都会有一个功能,即通过来邀请好友,大体实现方式是让最终用户提供MSN用户名以及密码,然后网站代理登录,将邀请函发给所有的MSN好友,实现起来非常简单,因为现在MSN的协议也比较透明,网上也有很多开源的源代码了。比如像“校内”、“CSDN空间”以及“新浪空间”等都有类似功能(我注册了国内十几个SNS网站的用户,这几个只是脑海中的第一印象。使用功能截图并不包含任何暗示)。

image

image

image

那么有多少朋友敢在上面的文本框当中输入用户名以及密码呢?开心原来以为比例会比较少,但根据现在开心每天在MSN上接受的骚扰来看,比例并不小。原来以为做IT的应该有很高的安全意识,但现在的感觉是做IT的人胆子还是非常大的。连病毒营销式网站都敢输入,那么这些正当的网站大家可能应该更会放心了。

那么这些网站会不会记录你的MSN密码呢?从技术上来讲,肯定是保存了,只不过是时间长短而已(至少会在服务器端内存会保存一段时间吧),有的网站会遵守承诺,在发送完一轮邀请后,会把密码删除,但有一些我猜测应该不会,所以这些将会是你的定时炸弹。指不定什么时候,通过你的MSN进行亲情营销,所以大家在输入自己的MSN密码的时候,一定要慎之又慎。

另外,以于这些服务提供商来说,开心建议他们应该采用Windows Live ID Delegated Authentication来实现这个功能(可以使用C#、VB、Java、PHP、Python、Ruby等语言来实现)。这个功能会帮助你实现以下功能:

1)用户不需要在服务提供商的网站上输入MSN的用户名以及密码,而是在live.com处输入自己的用户名以及密码。增强用户的信任度;

2) 用户可以选择将什么信息与服务提供商进行共享,共享多长时间,以什么权限分享(读取、更新)等;

image

如果您也有自己的SNS网站,建议研究一下这个SDK,而且提供了源代码,实现起来也不难。而且相信会有更多的朋友使用这种方式邀请其MSN上的朋友加入贵网站。:)

@Me功能进入测试期

博客堂刚刚更新到了最新的Build版本,在这个版本当中已经完成了留言管理功能,博主现在可以在后台管理相关的留言(批量删除以及按照IP地址、用户名、关键词查询等功能尚未完善,所以尚未加链接)。同时,向大家隆重介绍@Me功能。

记得博客堂刚刚开始的时候,JGTM(金戈)当时引入一种风气,在留言当中如果是发给某人的话,就在某人的注册名字前加一个@字符,然后再加上想对他/她所说的话,后来我与其他博主也喜欢上了此种功能,在后来留言时也经常使用这种方式,再后来很多常来博客堂的朋友也使用这种功能,而今天,我们正式将此功能给进行了改善,这就是今天要隆重介绍的@Me功能。

@Me功能:在您留言时,您可以输入“@[注册用户名]:”,然后后面输入您想对它所说的话,那么这一份留言除了会在本贴的留言本当中出现以外,还会以邮件的方式发送到该注册用户的邮箱处。可以起到快速通知对方,同时又不会向其它公众曝露您以及对方的邮件地址。以下是该功能需要注意到的一些地方:

1. 所有符号请使用半角符号,尤其是冒号部分,我刚才自己测试的时候就不小心使用了全角符号;

2. 现在博主的留言邮件通知功能默认都设置为了False,也就是新留言不会通过邮件功能通知博主,主要是因为后台管理尚未完成,为了避免博主打扰,所以暂时屏蔽了此功能,如果您想让博主注意,可以以“@[博主]:”的方式通知对方,注意博主的名字并不一定是URL中的Folder的名字,比如我的用户名是“开心就好”,而不是“Joy”。

3. 部分用户在本站并没有使用真实的邮件地址,如果您原来使用了虚假的邮件地址,您不会收到@Me功能的邮件。如果您想修改为正式使用的邮件地址,可以在本贴后留言,我在后台先帮助大家更新信息。

4. @Me功能目前使用了smtp.gmail.com的发送功能,据我所知,好象有发信限制,所以如果超过限制了,后面的@Me留言可能无法收到邮件,我们稍后会使用本地的邮件服务器。另外,@Me功能现在限制为每半小时统一发送邮件,避免过于打扰大家。

大家有什么好的建议,还可以继续交流. 🙂 Please @Me. 🙂

Joycode.MVC Blog Engine Announcement

博客堂从去年最后一天开始升级到Joycode.MVC Blog Engine上面来,现在基本上每两天会进行一个小型版本升级,目前已经完成了大约50%的前端功能,后端功能(管理端)仅完成10%。

本次升级的版本使用了ASP.NET MVC框架,并且准备在ASP.NET MVC正式发布会,将该博客引擎的所有源代码都进行开源。在这次改版当中,学习了OxiteSubtext以及BlogEngine等开源的博客项目,借鉴了其中很多非常棒的设计亮点:比如在实体类设计、事件模型以及泛型使用上学习了BlogEngine,Controller以及Views方式学习了Oxite,而数据库架构借鉴了Subtext。感觉这段时间内获盈颇多。

当然,由于这次改版时间比较匆忙,肯定还是有很多Bug出现(昨天进行版本升级时,在后台管理系统部分就忘了增加关键代码,出现了一个所有用户均可以自由删贴的Bug,幸亏今早自己发现了)。如果您发现了Bug,并且在Codeplex上有帐号,可以直接去Codeplex提交Bug,当然,也可以在本随笔后方直接添加留言。如果有任何功能需求,也可以在本贴后提交。

非常感谢大家对于博客堂的支持。

(另,征集两个博客的管理员以及志愿翻译人员: http://blog.joycode.com/haacked  以及 http://blog.joycode.com/brada,如果您有意协助翻译这两个博客,请在留言中表明,并且进行一下简单的自我介绍,在博客堂升级结束后,我们会将随贴广告位以及侧边栏广告位移交给管理人员以及志愿翻译人员,以作收益)。

(另,所有注册用户的帐号都已经自动激活,本站注册用户功能也已经开放)