Ruby China
  • Topics
  • 招聘
  • Wiki
  • 酷站
  • Gems
  • Sign Up
  • Sign In
bhuztez
@bhuztez
VIP
NO. 1569 / 2012-03-24

40 Topics / 2614 Replies
105 Followers
0 Following
0 Favorites
No GitHub.
  • Overview
  • Topics
  • Replies
  • Favorites
  • Following
  • Followers
  • [北京][求职][移动互联网][技术总监][首席架构师] at January 12, 2013

    #27 楼 @hooopo 我弱爆了啊...

  • 我终于知道学好英语的重要性了 at January 12, 2013

    #7 楼 @LinuxGit 那么剩下的问题就是原始出处到底在哪里了,还是已经不可考了...

  • [北京][求职][移动互联网][技术总监][首席架构师] at January 12, 2013

    我是特地来膜拜C++ +15 精通的

  • 我终于知道学好英语的重要性了 at January 12, 2013

    http://m.qiushibaike.com/article/15447422

    追了一姑娘很多年了,一直没同意……我是背景哥……那天她 QQ 突然发我一句英语:If you do not leave me. -I will by your side until the life end. 我没看懂,就请我英语过了 6 级的朋友帮忙翻译,他告诉我是:你要是不离开我,我就和你同归于尽。于是我立刻伤心欲绝了,再也没有联系过那姑娘。后来我英语也过六级了……才知道,那是“你若不离不弃,我必生死相依”!我想掐死那花 100 块钱办的 6 级英语证的哥们的心都有了

    到底哪个才是原版...

  • 我终于知道学好英语的重要性了 at January 12, 2013

    没看出两种解释有啥区别 - -!

  • Reddit 联合创始人 Aaron Swartz 自杀 享年 26 岁 at January 12, 2013

    #5 楼 @luikore 用不着下毒吧,是个正常人都会被逼疯的吧 ...

  • Reddit 联合创始人 Aaron Swartz 自杀 享年 26 岁 at January 12, 2013

    这个是被万恶的美帝逼疯的吧 ...

  • 用户跟踪 at January 12, 2013

    太可恶了 ... 太多网站都是用 Etags 跟踪的 ... 当然还有 Flash ...

  • Ruby 如何发邮件?我是说不依赖第三方的发法 at January 11, 2013

    #16 楼 @kgen 没有吧,我记得 Mailgun 只能提取纯文本的...

    我现在需要的是把 HTML 里的图片链接都搞对。因为有一种情况是 HTML 邮件的图片是放在邮件附件里的 ... 用第三方的也无解,因为第三方也不可能知道我把附件图片存哪里,只能自己造轮子了 ...

  • Ruby 如何发邮件?我是说不依赖第三方的发法 at January 10, 2013

    #14 楼 @kgen 收可以第三方,解析如何第三方?

  • Ruby 如何发邮件?我是说不依赖第三方的发法 at January 10, 2013

    #12 楼 @kgen 发垃圾邮件的也是这么想的...

  • Ruby 如何发邮件?我是说不依赖第三方的发法 at January 10, 2013

    #10 楼 @sevk 怎么收邮件先不管,光是找出邮件正文里的文本内容就够坑掉不止一周的时间了 ...

  • Ruby 如何发邮件?我是说不依赖第三方的发法 at January 10, 2013

    #8 楼 @sevk 要发出去是简单,要解析就只能悲剧了 ...

  • Ruby 如何发邮件?我是说不依赖第三方的发法 at January 10, 2013

    #5 楼 @kgen 最讨厌比如 Amazon SES 之类的第三方了,我的 GMail 里过滤失败的垃圾邮件都是通过这发的 ...

  • Rails 这次漏洞有点严重啊 at January 10, 2013

    #26 楼 @luikore 其实早就可以去掉的来着,好像新版对应的功能 Rails 3 出来之前就有了啊 ...

    不过,因为Rails is Omakase,所以不能这么急,必须等到 DHH 觉得时机成熟了也就是 Rails 4 才能加进去呢 ...

  • Rails 这次漏洞有点严重啊 at January 10, 2013

    #24 楼 @luikore 对,我说的就是这个,这地方拼接了一下字符串里面是含有用户输入的 ... 这个功能没必要存在啊,等到 Rails 4 终于去掉了

    肯定有很多人被那个 15 分钟 blog demo 坑了 ... 虽然 average Rails 程序员不会犯这个错误,但是新手咋办 ...

  • Rails 这次漏洞有点严重啊 at January 10, 2013

    #20 楼 @luikore 不是啊,完全不拼接是不现实的,但是用户输入部分 Rails 在自己拼。

    我去找一下地址 ...

    2660 2661 2694 2695 5664

  • Rails 这次漏洞有点严重啊 at January 10, 2013

    #18 楼 @luikore Rails 就是自己拼接字符串的啊,不然怎么被 SQL 注入啊 ...

    Rails 3 框架是在自己拼接字符串,而不是交给数据库的客户端库或者数据库解决 ...

    Rails 4 引入了革命性的改进,就是把这东西去掉了,之前存在就是为了那 15 分钟 blog 那个 demo 临时用用而已,完全没必要的东西 ...

  • Rails 这次漏洞有点严重啊 at January 10, 2013

    #16 楼 @hooopo model.find_by_xxx 这个是一开始就有的吧 ... 一开始那个 15 分钟 blog 依赖这里参数的 magic

    前几次 SQL 注入全是为了和这东西兼容引起的。这次的 YAML 是另外一个坑...

  • Rails 这次漏洞有点严重啊 at January 10, 2013

    #14 楼 @hooopo 就是做后一个是 Rails 4 才改的。Rails 4 之前,Rails 是自己拼字符串的,所以才各种 SQL 注入 ...

    因为最开始的时候,DHH 那个 15 分钟开发 blog 要依赖这个该死的特性 ...

  • Prev
  • 1
  • 2
  • …
  • 60
  • 61
  • 62
  • 63
  • 64
  • …
  • 84
  • 85
  • Next
关于 / RubyConf / Ruby 镜像 / RubyGems 镜像 / 活跃会员 / 组织 / API / 贡献者
由众多爱好者共同维护的 Ruby 中文社区,本站使用 Homeland 构建,并采用 Docker 部署。
服务器由 赞助 CDN 由 赞助
iOS 客户端 / Android 客户端 简体中文 / English