Ruby China
  • 社区
  • 招聘
  • Wiki
  • 酷站
  • Gems
  • 注册
  • 登录
firebroo
@firebroo
会员
第 17365 位会员 / 2015-02-25

[email protected]
5 篇帖子 / 32 条回帖
4 关注者
1 正在关注
4 收藏
GitHub Public Repos
  • sec_tools 237

  • nginx-confd 95

  • UnixTools 32

    一些处理数据的Unix小工具,支持管道操作。

  • phoenix_blog 15

    a blog writen in phoenix

  • redis-rogue-server 9

    Redis(<=5.0.5) RCE

  • shallMysqlQuery 7

    dump local mysql sql query

  • fastGitHack 6

    a fast githack

  • weixin 4

  • dns 1

    parse dns lookup

  • DecodePhpSouce 1

More on GitHub
  • 概况
  • 话题
  • 回帖
  • 收藏
  • 正在关注
  • 关注者
  • 调查一下论坛上用 Linux 的桌面环境 at 2017年07月07日

    Fedora i3wm

  • 跳槽? at 2017年03月10日

    小公司,创业。

  • 跳槽? at 2017年03月10日

    擦~

  • 跳槽? at 2017年03月09日

    已经提离职了:) 感谢

  • 跳槽? at 2017年03月09日

    蟹蟹大家,我知道怎么做了。

  • 面向对象编程从骨子里就有问题——看看名人大家是如何吐槽面向对象的 at 2016年12月13日

    大兄弟不要捧着 FP 了,纯正 FP 比如 Haskell 你去写个 100 行代码看看。

  • [译] Terminal 功夫——方便开发者的实用技巧 at 2016年12月03日

    收掌压 Ctrl 使用 shell 快捷键很丝滑。

  • 学习 Elixir 有什么新思路么? at 2016年11月25日

    不能说是进步啊。。如果从底层来看,副作用这种东西是最节约内存的,一般 y=x 这种操作会使用 COW 机制,所以一般情况也不会那么的"费内存"。当然你所说的 Immutable 最适合做并发,函数式可以或起来也是因为这个。

  • [译] 使用 Elixir OTP 实现 MapReduce at 2016年11月22日

    赞。

  • 求告知以下代码中两个?是什么意思 at 2016年11月22日

    ruby 的语法。你撸代码之前好歹看一遍基础语法。。

  • rails 的启动问提。 at 2016年11月18日

    缺少 js runtime,安装 nodejs

  • UPYUN 支持 Elixir hex.pm 国内镜像 at 2016年11月18日

    😎

  • 用 Phoenix 实现了个简易的 Blog 应用 at 2016年11月17日

    #13 楼 @msg7086 感谢~。~

  • 用 Phoenix 实现了个简易的 Blog 应用 at 2016年11月16日

    #11 楼 @msg7086 不是,我是说这个红发小女孩出自哪里?

  • 用 Phoenix 实现了个简易的 Blog 应用 at 2016年11月12日

    #9 楼 @msg7086 哈哈,超喜欢这个。。出自哪里?

  • 用 Phoenix 实现了个简易的 Blog 应用 at 2016年11月12日

    #7 楼 @phoenix 部署到线上了,https:/www.firebroo.com

  • 用 Phoenix 实现了个简易的 Blog 应用 at 2016年11月11日

    #5 楼 @phoenix 今天就在部署,生产环境方式部署一直 cash。。想跟你请教下,怎么联系你

  • 如何正确阻挡有人不断尝试登入? at 2016年11月09日

    登录加验证码。

  • 利用 Nginx 的 ngx_http_image_filter_module 做实时的图片缩略图 at 2016年11月05日

    #17 楼 @kewin 兴趣来了瞎玩玩~。~

  • 利用 Nginx 的 ngx_http_image_filter_module 做实时的图片缩略图 at 2016年11月05日

    #7 楼 @kewin 没想到这儿看到你了。。

  • 需求方说 Ruby 是什么啊?我大上海没人认识! at 2016年11月03日

    laravel,差不多学了很多 rails 的味道。

  • Ruby 数组的 减法是通过什么判断两个对象是否相等的? at 2016年10月23日

    对象其实就是一个内存地址吧,内存地址相等就是相等了。

  • 用 Phoenix 框架做了一个社区 at 2016年10月22日

    #10 楼 @nong 谈谈我的感受,我对 rails 和 phoenix 差不多都学了一星期左右,代码量肯定是 rails 更少,但是我感觉看起来 phoenix 的代码更好看,可能我有管道符号癖好。最后就是 phoenix 通过交互模式启动的 server 更加利于调试。

  • 用 Phoenix 实现了个简易的 Blog 应用 at 2016年10月21日

    #1 楼 @yingce 过奖,不敢当。。

    #2 楼 @phoenix 让我开始有兴趣接触 phoenix 也是因为你发的那个帖子。😂

  • RuCaptcha 的验证码可以被攻击重放? at 2016年10月14日

    #19 楼 @jasl 没事,很感谢你给我的回复~.~

  • RuCaptcha 的验证码可以被攻击重放? at 2016年10月14日

    #17 楼 @huacnlee 恩,我刚测试了,1.0.1 已经确认修复了。

  • RuCaptcha 的验证码可以被攻击重放? at 2016年10月14日

    #13 楼 @huacnlee 动作好快啊。

  • RuCaptcha 的验证码可以被攻击重放? at 2016年10月14日

    #12 楼 @jasl 我的表单有 authenticity_token 字段,app/controllers/application_controller.rb 里面也有 protect_from_forgery with: :exception,应该没问题吧。CSRF 攻击和这种重放攻击有区别,token 验证的设计方式一般是在 cookies 里面放置一个加密的,然后表单放置一个明文的,提交的时候解密 cookies 里面的 token 然后和表单提交的来对比,我用上面的包重放,两个永远相等。所以 csrf token 无法防御这种重放的,token 的真实应用场景是别人无法拿到你 cookies 里面的 token(当然可以配合 xss 拿到 cookie 另说),如果我加密了 token 存在 cookies 里面,基本拿到 cookies 也没法知道明文的 token。然后就起到了防御 CSRF 攻击的作用。

  • RuCaptcha 的验证码可以被攻击重放? at 2016年10月14日

    #9 楼 @jasl 好吧,我看了一点点 rails guide 就开始写着玩了。。 #8 楼 @huacnlee 恩,后来各种搜,看到了指南有说明默认方式会存在攻击重放问题,我现在把 session 放数据库解决了问题。

  • RuCaptcha 的验证码可以被攻击重放? at 2016年10月14日

    #6 楼 @jasl 刚查到了,rails 设置默认的 session 存储方式很不安全啊。。

  • 1
  • 2
  • 下一页
关于 / RubyConf / Ruby 镜像 / RubyGems 镜像 / 活跃会员 / 组织 / API / 贡献者
由众多爱好者共同维护的 Ruby 中文社区,本站使用 Homeland 构建,并采用 Docker 部署。
服务器由 赞助 CDN 由 赞助
iOS 客户端 / Android 客户端 简体中文 / English