params[:filename]
不做过滤的话,这里是个安全漏洞哦。
我也是紧跟 Ruby 最新版,gem 比较新了。
SSL 证书贵,路由难写。
其实 Postfix 已经完成了一些被认为是专业服务商做的工作:
Postfix 相比第三方服务没有的是:
#5 楼 @victor 商业认证是一个门槛,模版审核限制了用途。
#6 楼 @quakewang 独立 IP 贵,现在 Web 服务器支出也只是 $25。另外发信数量没有上限,填了信用卡后感觉睡不着了。
顺序固定的话 to_s
对比字符串(JSON 本身就是字符串)。
需要关闭“被关注”通知的选项。
赶紧注册个“老大哥”帐号,把所有人关注一遍。
奥,没看到 GET 正常,也许不是一楼的原因。
POST 动作是跳转还是直接发起的是 HTTPS?看看源码有没有写死。
开启过之后,返回了 strict-transport-security:max-age=31536000
头,浏览器之后就只能通过 HTTPS 访问当前资源,禁止 HTTP。
https://developer.mozilla.org/zh-CN/docs/Security/HTTP_Strict_Transport_Security
解决方案是清理浏览器缓存。
管理员用不了……
因为所有 scss 文件最后都会被 application.scss 打包成一个 css 文件
config.assets.precompile += ['nav.css', 'nav_m.css']
<%= stylesheet_link_tag "nav", media: "(min-width: 992px)" %>
<%= stylesheet_link_tag "nav_m", media: "(max-width: 992px)" %>
分开打包。
这篇文章收录在《程序员的呐喊》里面。 http://book.douban.com/subject/25884108/
good job!
已加入 selfstore 推荐列表。
质量要求是双向的。