Ruby China
  • Topics
  • 招聘
  • Wiki
  • 酷站
  • Gems
  • Sign Up
  • Sign In
@edokeh
VIP
NO. 586 / 2011-12-26

12 Topics / 332 Replies
6 Followers
0 Following
43 Favorites
万物天地为剑,神鬼妖邪为剑,劫波万渡,宇宙苍穹尽为剑,是为万神劫
GitHub Public Repos
  • klog2 49

    Blog app created with Rails4 & Angular.js

  • spm-chaos-build 20

    Build SeaJS Business Modules by Chaos's way.

  • klog 20

    A personal blog website build by Rails

  • spm-chaos-build-example 9

    A simple example for spm-chaos-build

  • welcome_to_frontend 9

    welcome to frontend

  • UITextField-MaxLength 5

    Add max length for UITextField

  • seajs-rails 4

    Sea.js support for your Rails 3/4 application

  • tiny-yuan 4

    一个简陋的 Spm 源

  • jumper 2

    网站账号快速切换器 Chrome 插件

  • resume 2

    我的简历

More on GitHub
  • Overview
  • Topics
  • Replies
  • Favorites
  • Following
  • Followers
  • 有没有办法去监控 nodejs at July 02, 2013

    forever 可以监控,另外最近出来一个 pm2 更好用 话说我们这不是 Ruby 社区嘛!!

  • 使用 Turbolinks 过程遇到的小坑 at July 02, 2013

    Turbolinks 真的好坑啊。。。我第一时间去掉了。。。

  • 请教一个特效名称 at July 01, 2013

    不喜欢这个交互效果,太惊悚了

  • 第 0 次南京聚会小结 at June 30, 2013

    喵~

  • 是不是应该来个总结帖什么的? at June 30, 2013

    无耻的看懂了

  • rails 做的站是不是没有 xss 问题 at June 28, 2013

    恩,所以说 HTML 转义不是万能的,还是要看场景嘛 @luikore

  • 发现一个安全问题 ,特殊条件下会发生的 at June 28, 2013

    恭喜 LZ,已经看到了 Web 的本质了,加油

  • rails 做的站是不是没有 xss 问题 at June 28, 2013

    @luikore 引号会被转义的啊

  • rails 做的站是不是没有 xss 问题 at June 28, 2013

    @Peter 恩,看业务场景吧,我这边还是经常用到这种情况的 Rails3 的机制虽然很棒,但是会让人麻痹,以为万事大吉了,有时候还是要小心

  • rails 做的站是不是没有 xss 问题 at June 28, 2013

    不一定,看你把用户的输入用在什么场景 如果是作为 HTML 的一部分,Rails 默认的行为会转义几个关键字符,基本不会有问题 而其他场景依然可能会遇到安全问题,比如下面这种情况还是比较常见的吧

    <script>
    var page = <%= params[:page] %>
    </script>
    

    假如这个输入的值是 1;alert(1) ,那么默认的转义行为也救不了你,所以上面这种场景最好是这样做

    <script>
    var page = parseInt("<%= params[:page] %>")
    </script>
    
  • ruby on rails guide 手机版 at June 28, 2013

    说实话做的还是有点粗糙的,比如那个上下箭头 响应式设计难搞啊

  • 未来这五年,软件工程师如何安身立命? (下) ——Ruby 之父松本行弘谈《代码的未来》 at June 27, 2013

    松本先生认为不恰当的分工合作机制将软件开发业引入“暗淡的未来”

    Matz 真的是真知灼见,脚踏实地,才有未来

  • 升級 Rails 4 請先停看聽 (災難帖) at June 27, 2013

    又是 Sprockets……服了,等我找到纯前端的静态资源管理办法,一定第一个弃用他

  • 右下角弹出窗口的信息提示, 是用什么 api 的 at June 26, 2013

    http://www.html5rocks.com/en/tutorials/notifications/quick/

  • 深入挖掘 ruby 程序员的价值 at June 23, 2013

    前几个月看到了这个 http://zhi.hu/QUeR,我比较同意这个答案 “计算机学科也是分层的,上层部分需要基于底层构建,但每一层都有新的、激动人心的、有效的、普遍的规律,这些规律往往不能从所谓的基本规律推导出来。”

    推荐给楼主

  • Daniel Lv 明天是否有喜事呀 at June 23, 2013

    恭喜恭喜~

  • 发现没?周末发帖率超级低 at June 22, 2013

    不仅是社区,你看微博也是这样,这是条规律,做营销推广的都知道吧

  • [南京][2013年06月29日] 第一次 Ruby 聚会召集 at June 20, 2013

    @ShiningRay 我去,刚发现帖子已经更新了,建议把帖子里面地点时间什么的加个粗再写个说明,顺便帮你@ 下人

    @mr_night @tarzansos @felix @sheisnuclear

  • 能谈谈你们现在的服务器环境和部署方式吗? at June 18, 2013

    nginx passenger cap 一般都挺方便的,就是前两者捆在一起,升级起来麻烦 有次不小心 rvm gemset empty 结果悲剧了。。。

  • Github 发布全新界面 —— Repository Next at June 18, 2013

    不习惯啊不习惯,大家没事别升,我已经剁手了

  • [南京][2013年06月29日] 第一次 Ruby 聚会召集 at June 17, 2013

    准时顶帖

  • [南京][2013年06月29日] 第一次 Ruby 聚会召集 at June 16, 2013

    这贴。。不能沉。。。 话说周一上午再重新发个帖嘛,周六晚上 12 点发不出意料肯定会沉了啊。。。

  • Google Reader 之后,现在,大家一般用啥工具来订阅 RSS? at June 14, 2013

    http://feedspot.com/

  • React, Facebook 发布的又一个前端 JS 框架 at June 13, 2013

    因为用 JS 写 HTML 是命令式编程,远不如 HTML 的声明式编程方便,就像 Ruby 的 DSL 就是一种声明式编程

  • Rails config 目录下的自定义配置怎么读取啊? at June 13, 2013

    不会吧,在任何地方都应该能取到 Rails 对象的,你是 Rails 3 吗?

  • Rails config 目录下的自定义配置怎么读取啊? at June 13, 2013

    从这个对象里面取:Rails.application.config

  • 无限往下加载的页面,页脚该不该放东西? at June 12, 2013

    如果你的页脚要放东西,就不要做成自动无限下拉,改为给个链接由用户手工触发 我记得以前 twitter 是这样的

  • Rails 的一个坑 - order at June 09, 2013

    不过你说的 reorder 方法文档上没有倒是挺奇怪的,可能他们觉得这种需求很偏所以就。。。

  • Rails 的一个坑 - order at June 09, 2013

    我觉得这个很合理啊,你链式调用两个 where 方法不是也会组合生成 SQL 条件嘛

  • 有人了解 SeaJS 吗,应该如何和 Rails 结合? at June 08, 2013

    这回复速度。。。 看这里 http://chaoskeh.com/blog/how-to-integrates-seajs-into-rails.html

  • Prev
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • …
  • 10
  • 11
  • Next
关于 / RubyConf / Ruby 镜像 / RubyGems 镜像 / 活跃会员 / 组织 / API / 贡献者
由众多爱好者共同维护的 Ruby 中文社区,本站使用 Homeland 构建,并采用 Docker 部署。
服务器由 赞助 CDN 由 赞助
iOS 客户端 / Android 客户端 简体中文 / English