Ruby China
  • Topics
  • 招聘
  • Wiki
  • 酷站
  • Gems
  • Sign Up
  • Sign In
firebroo
@firebroo
Member
NO. 17365 / 2015-02-25

[email protected]
5 Topics / 32 Replies
4 Followers
1 Following
4 Favorites
GitHub Public Repos
More on GitHub
  • Overview
  • Topics
  • Replies
  • Favorites
  • Following
  • Followers
  • 调查一下论坛上用 Linux 的桌面环境 at July 07, 2017

    Fedora i3wm

  • 跳槽? at March 10, 2017

    小公司,创业。

  • 跳槽? at March 10, 2017

    擦~

  • 跳槽? at March 09, 2017

    已经提离职了:) 感谢

  • 跳槽? at March 09, 2017

    蟹蟹大家,我知道怎么做了。

  • 面向对象编程从骨子里就有问题——看看名人大家是如何吐槽面向对象的 at December 13, 2016

    大兄弟不要捧着 FP 了,纯正 FP 比如 Haskell 你去写个 100 行代码看看。

  • [译] Terminal 功夫——方便开发者的实用技巧 at December 03, 2016

    收掌压 Ctrl 使用 shell 快捷键很丝滑。

  • 学习 Elixir 有什么新思路么? at November 25, 2016

    不能说是进步啊。。如果从底层来看,副作用这种东西是最节约内存的,一般 y=x 这种操作会使用 COW 机制,所以一般情况也不会那么的"费内存"。当然你所说的 Immutable 最适合做并发,函数式可以或起来也是因为这个。

  • [译] 使用 Elixir OTP 实现 MapReduce at November 22, 2016

    赞。

  • 求告知以下代码中两个?是什么意思 at November 22, 2016

    ruby 的语法。你撸代码之前好歹看一遍基础语法。。

  • rails 的启动问提。 at November 18, 2016

    缺少 js runtime,安装 nodejs

  • UPYUN 支持 Elixir hex.pm 国内镜像 at November 18, 2016

    😎

  • 用 Phoenix 实现了个简易的 Blog 应用 at November 17, 2016

    #13 楼 @msg7086 感谢~。~

  • 用 Phoenix 实现了个简易的 Blog 应用 at November 16, 2016

    #11 楼 @msg7086 不是,我是说这个红发小女孩出自哪里?

  • 用 Phoenix 实现了个简易的 Blog 应用 at November 12, 2016

    #9 楼 @msg7086 哈哈,超喜欢这个。。出自哪里?

  • 用 Phoenix 实现了个简易的 Blog 应用 at November 12, 2016

    #7 楼 @phoenix 部署到线上了,https:/www.firebroo.com

  • 用 Phoenix 实现了个简易的 Blog 应用 at November 11, 2016

    #5 楼 @phoenix 今天就在部署,生产环境方式部署一直 cash。。想跟你请教下,怎么联系你

  • 如何正确阻挡有人不断尝试登入? at November 09, 2016

    登录加验证码。

  • 利用 Nginx 的 ngx_http_image_filter_module 做实时的图片缩略图 at November 05, 2016

    #17 楼 @kewin 兴趣来了瞎玩玩~。~

  • 利用 Nginx 的 ngx_http_image_filter_module 做实时的图片缩略图 at November 05, 2016

    #7 楼 @kewin 没想到这儿看到你了。。

  • 需求方说 Ruby 是什么啊?我大上海没人认识! at November 03, 2016

    laravel,差不多学了很多 rails 的味道。

  • Ruby 数组的 减法是通过什么判断两个对象是否相等的? at October 23, 2016

    对象其实就是一个内存地址吧,内存地址相等就是相等了。

  • 用 Phoenix 框架做了一个社区 at October 22, 2016

    #10 楼 @nong 谈谈我的感受,我对 rails 和 phoenix 差不多都学了一星期左右,代码量肯定是 rails 更少,但是我感觉看起来 phoenix 的代码更好看,可能我有管道符号癖好。最后就是 phoenix 通过交互模式启动的 server 更加利于调试。

  • 用 Phoenix 实现了个简易的 Blog 应用 at October 21, 2016

    #1 楼 @yingce 过奖,不敢当。。

    #2 楼 @phoenix 让我开始有兴趣接触 phoenix 也是因为你发的那个帖子。😂

  • RuCaptcha 的验证码可以被攻击重放? at October 14, 2016

    #19 楼 @jasl 没事,很感谢你给我的回复~.~

  • RuCaptcha 的验证码可以被攻击重放? at October 14, 2016

    #17 楼 @huacnlee 恩,我刚测试了,1.0.1 已经确认修复了。

  • RuCaptcha 的验证码可以被攻击重放? at October 14, 2016

    #13 楼 @huacnlee 动作好快啊。

  • RuCaptcha 的验证码可以被攻击重放? at October 14, 2016

    #12 楼 @jasl 我的表单有 authenticity_token 字段,app/controllers/application_controller.rb 里面也有 protect_from_forgery with: :exception,应该没问题吧。CSRF 攻击和这种重放攻击有区别,token 验证的设计方式一般是在 cookies 里面放置一个加密的,然后表单放置一个明文的,提交的时候解密 cookies 里面的 token 然后和表单提交的来对比,我用上面的包重放,两个永远相等。所以 csrf token 无法防御这种重放的,token 的真实应用场景是别人无法拿到你 cookies 里面的 token(当然可以配合 xss 拿到 cookie 另说),如果我加密了 token 存在 cookies 里面,基本拿到 cookies 也没法知道明文的 token。然后就起到了防御 CSRF 攻击的作用。

  • RuCaptcha 的验证码可以被攻击重放? at October 14, 2016

    #9 楼 @jasl 好吧,我看了一点点 rails guide 就开始写着玩了。。 #8 楼 @huacnlee 恩,后来各种搜,看到了指南有说明默认方式会存在攻击重放问题,我现在把 session 放数据库解决了问题。

  • RuCaptcha 的验证码可以被攻击重放? at October 14, 2016

    #6 楼 @jasl 刚查到了,rails 设置默认的 session 存储方式很不安全啊。。

  • 1
  • 2
  • Next
关于 / RubyConf / Ruby 镜像 / RubyGems 镜像 / 活跃会员 / 组织 / API / 贡献者
由众多爱好者共同维护的 Ruby 中文社区,本站使用 Homeland 构建,并采用 Docker 部署。
服务器由 赞助 CDN 由 赞助
iOS 客户端 / Android 客户端 简体中文 / English