:plus1:
:plus1:
:plus1:
帮顶!楼主做事情很靠谱,公司和项目错不了,找工作的同学不要错过!
试用了一下,感觉不错!
对游戏行业感兴趣的同学,快联系我们~
招聘继续中,勤劳勇敢的少年啊,快来一起创造奇迹~
可以用bundle package
的方式,更多细节你可以搜索一下
超值啊,多谢 LZ 提供信息~
#4 楼 @fresh_fish 他今天还发推了,R.I.P
Lisa 你发错节点了,应该放到“招聘”节点去。
很喜欢这种办公环境,吊顶那么高看着就敞亮,从环境上就有 open 的赶脚
#8 楼 @moliliang 嗯,我很喜欢的一部电影。
#6 楼 @moliliang 这里的 :user 是个 namespace,:users 一般是在声明 resources 的时候用。你慢慢了解多了就不疑惑了。顺便说下,头像不错。
#26 楼 @Rei 嗯,是的,应该这样。必须基于白名单来做 sanitize,XSS 的手段很多都在大家的认识之外,而且还会产生新的攻击方式,所以如果输出的内容需要支持更多的标签和属性,用一个专用的 gem 来做净化很有必要。这里有一份清单 https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet
确切的说是别对 用户输入的内容 用 raw 和 html_safe