Ruby China
  • 社区
  • 招聘
  • Wiki
  • 酷站
  • Gems
  • 注册
  • 登录
Hooopo
@hooopo
管理员
第 8 位会员 / 2011-10-28

[email protected]
nil
北京
160 篇帖子 / 3013 条回帖
360 关注者
0 正在关注
74 收藏
聪明的妖怪录下了唐僧的紧箍咒
打赏作者
GitHub Public Repos
  • oh-my-github-circles 47

    GitHub User Circle Generator Using GitHub Actions

  • hackernews-insight 21

    Hackernews Insight using TiDB Cloud

  • repo-track-pipeline 6

    🔄 A flexible open-source data pipeline for seamlessly syncing data from any repository to your da...

  • oh-my-github-pipeline 6

    🔄 A flexible open-source data pipeline for seamlessly syncing data from any github user to your d...

  • chatgpt-xiaoai 3

    小爱音箱集成LLM,SaaS 服务

  • repo-contributor-circles 1

    GitHub repo contributor circles generator.

  • ossinsight-x 1

    Automatically post trending repos to Twitter every day.

  • mi-service 1

    XiaoMi Cloud Service for mi.com

  • hooopo 0

  • streamlit-echarts-demo 0

    Demo for Streamlit ECharts component

More on GitHub
  • 概况
  • 话题
  • 回帖
  • 收藏
  • 正在关注
  • 关注者
  • Sinatra 项目里的文件如何拆分? at 2013年01月22日

    rails new一下,然后把目录结构 copy 过来,把 sinatra 代码填充进去。

  • 为什么 ruby-china 不提供站内搜索? at 2013年01月22日

    其实以前的搜索和相关话题推荐很好用的

  • 抛出一个 Rails 插件化开发的重要且有趣的问题 at 2013年01月20日

    这是应用设计问题和框架没关系

  • rake 版本控制 希望对大家有用 at 2013年01月20日

    擦,这里槽点太多呃。

    1. 你在没在项目目录执行rake是要加-f指定Rakefile位置的。否则报No Rakefile found
    2. Gemfile.lock这样自动产生的文件是不能手动编辑的。否则,下次bundle的时候还会给覆盖掉。需要在 Gemfile 里:
    gem "rake", "~> 0.8"
    

    然后bundle install

    1. 即使这样,也需要bundle exec rake db:migrate或者加--binstab之后用./bin/rake
  • 大家开发项目的时候是如何定义 Gem 的 Version Dependency 的? at 2013年01月19日
    1. http://rubylution.herokuapp.com/topics/4
    2. http://rubylution.herokuapp.com/topics/5
    3. 读 changelog
  • Ruby 能否为一个还没有载入的类设置一个载入后的 callback? at 2013年01月19日

    貌似有个全局的 gitignore

  • 用 Mailgun 来做的讨论版 Email 辅助流程 (很多代码) at 2013年01月18日

    #5 楼 @knwang 哇!好东西!

  • 用 Mailgun 来做的讨论版 Email 辅助流程 (很多代码) at 2013年01月18日

    Mailgun 的 Routes 可以通过 API 动态添加么?

  • 用 Mailgun 来做的讨论版 Email 辅助流程 (很多代码) at 2013年01月18日

    英文的。。

  • How Sinatra Works at 2013年01月16日

    #10 楼 @aquajach 用 sinatra 就要自己能折腾啊 如果想用现成的 gem 搭积木还是用 Rails 算了

  • 我的网页浏览被电信 QJ 了 at 2013年01月14日

    把被劫持页面的 html 发来看看

  • 用户跟踪 at 2013年01月13日

    好像还有一个段子是这样的:

    A:你们这网站的广告怎么都是色情内容啊? B:我们使用的是 Google AdSense,它会根据您的点击行为为您推荐您感兴趣的内容..

  • How Sinatra Works at 2013年01月12日

    #8 楼 @goinaction 看情况啦,个人推荐模块化风格,写起来差别不大,只是多写了一点默认设置。

    经典风格有两个缺点:

    1. 一个进程内只能有一个 classic style App
    2. 当你想把 sinatra App 当作 gem/plugin 发布的时候有必要做成 modular style,如果不这样的话,多个 sinatra App 会引发冲突。
  • [北京][求职][移动互联网][技术总监][首席架构师] at 2013年01月12日

    #26 楼 @bhuztez 没头像的都很猛!

  • gem 打包资源的方法 at 2013年01月12日

    #1 楼 @fleuria git ls-files这个不错,可以自动忽略 ignore 里的文件,不过在部署环境没有 git 的时候很麻烦。

  • Rails 应该对 Gems 实行准入许可制度 (转) at 2013年01月12日

    #8 楼 @kenshin54 是哇,要有准入制度也应该是 rubygems 对 gem 的准入制度?和 rails 有什么关系啊

  • [北京][求职][移动互联网][技术总监][首席架构师] at 2013年01月12日

    感觉这贴会火。

  • Rails 这次漏洞有点严重啊 at 2013年01月11日

    #61 楼 @iBachue 你说说什么漏洞?

  • Rails 这次漏洞有点严重啊 at 2013年01月11日

    #57 楼 @iBachue 这个问题赖洪礼不是解释过了么。。http://blog.phusion.nl/2013/01/03/rails-sql-injection-vulnerability-hold-your-horses-here-are-the-facts/

  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    #48 楼 @ery 是的。升级后,Ruby 版本无关。

  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    https://twitter.com/homakov/status/289317965713776640

    这个有意思:-)

    ruby ./rce.rb http://rails.app/ '`gem update rails;touch tmp/restart.txt`'
    # 所以吧,不要锁定版本号...要不雷锋想帮你也帮不到了
    
  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    #30 楼 @luikore http://blog.codeclimate.com/blog/2013/01/10/rails-remote-code-execution-vulnerability-explained/ 这里的办法可以直接 get 执行文件里的 ruby 代码,不需要 post... 刚才在本机测试代码运行成功。(rails3.2.10),2.3 的没成功,可能是中间件不一样。


    这篇 blog 里的内容被改了。。执行代码被去掉了。还是好人多哇!!

  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    #27 楼 @bhuztez 一会儿Rails is Omakase一会儿15分钟blog demo。。。你要看清楚楼主不是 DHH 啊..........!

  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    #19 楼 @bhuztez 你说的数据库解决指的是Prepared Statements? Rails3.1 就有了啊 http://patshaughnessy.net/2011/10/22/show-some-love-for-prepared-statements-in-rails-3-1

  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    #15 楼 @bhuztez 你又没搞清楚事实啊!AREL 是 Rails3 引进的~

  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    默认模板不 escape —— Rails3 就改了啊 mass assignment 默认所有 field 都能改 ——Rails3 也改了 SQL 用自己的代码拼接字符串—— 啥?

  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    #6 楼 @bhuztez I suck at explaining things. Wikipedia doesn’t. http://en.wikipedia.org/wiki/Secure_by_default

  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    #4 楼 @bhuztez talk is cheap, show me your PoC.

  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    #3 楼 @bhuztez secure by default是原则。你不能因为一个人在路上摔了一跤,说他走的方向是错的。也不能说因为他走这个方向所以才会摔跤。。。两者没什么必然联系。

  • Rails 这次漏洞有点严重啊 at 2013年01月10日

    #1 楼 @bhuztez 发现的漏洞多说明用的人多..........

  • 上一页
  • 1
  • 2
  • …
  • 63
  • 64
  • 65
  • 66
  • 67
  • …
  • 108
  • 109
  • 下一页
关于 / RubyConf / Ruby 镜像 / RubyGems 镜像 / 活跃会员 / 组织 / API / 贡献者
由众多爱好者共同维护的 Ruby 中文社区,本站使用 Homeland 构建,并采用 Docker 部署。
服务器由 赞助 CDN 由 赞助
iOS 客户端 / Android 客户端 简体中文 / English