#2 楼 @guyanbiao 什么东西
我的理解是这样: XSS:网站程序漏洞 - 对危险字符过滤不严,导致执行恶意 javascript CSRF:非网站程序漏洞 - 浏览器解析 1 个 URL,比如 img 标签,但 src 恶意构造,包含 GET 参数,浏览器会同样执行该请求,而且还是以用户身份。
#16 楼 @mayday 你也可以试试这个搜索,专搜 rails 相关的: http://www.cookgoogle.com/zh-CN/q/512ad1fc17f92374b3000003/rails%20deploy
#8 楼 @quakewang 有点过于 hack 了。子类复用父类过滤器,同时应用到子类自己新的 action 上,这应该是一个很普遍的需求阿。
我的需求是这样
Class ParentController
before_filter :x, only: [:A, :B, :C]
def A
end
def B
end
def C
end
protected
def x
...
end
end
Class ChildController < ParentController
before_filter :x, add: [:D]
end
但是,好像没有 add 这类方法。
不过,我理解这应该是一个比较普遍的需求,为什么 rails 的 before_filter 没有呢。
#11 楼 @diguage web 开发,特别是脚本类,入门其实很简单,教材版本也没什么大问题。如果你是 native 语言,比如 c/c++,需要死扣语法的那种,教材还是蛮重要的。
做了一个 ruby rails 学习搜索,希望能帮助到你: http://www.cookgoogle.com/cses/512ad1fc17f92374b3000003
这是我之前的一个帖子,希望能给你启发: [项目心得] 从 0 开始,rails 实现的关于搜索和分享的网站
同问
#34 楼 @sanivbyfish 你是帮助使用 app 的人支付?还是有其他的帮助?
不太明白楼主的需求,ruby OO 语法也不太熟悉。简单表达下我的理解:
class A
def a
p 'called from A'
self._a
end
end
class B < A
def _a
p 'called from B'
end
end
B.new.a # called from A, called from B
# change some codes in parent class A
class A
def a
p 'called from A'
p 'add some new modules'
self._a
end
end
B.new.a # called from A, add some new modules, called from B
app 厂商自己为什么不能做呢。还是说你们是外包的客服代表?
看描述,好像一个比价网站····
能否明牌?
正想用。不知能做 sass 的 gem 吗?
2 年前,HP 的一个项目名为 ESO 就用的是 xml + xsl,当时还是用 c++ 写的 ```
要我来做,我会这样做: 目标群体是高校学生,和学校谈,先可以不收费,泛泛而谈,打开知名度,然后找一些公司,赞助形式,或植入广告,前期主要靠公司赞助和卖相关手册生存。做大了,自然就有公司找上门,就可以开始你一楼的设想。预期 3~5 年。
楼上回答的蛮好。ruby 和其他语言不通之处在于,类定义就可以调用方法。
#3 楼 @fresh_fish 你是 criteria 的方法,我的问题是有没有针对已经查出来的结果(数组)的?
#1 楼 @fresh_fish 哪一条?