sample.js.coffee.erb
中插入 <%= @abc %>
,Rails 的处理顺序是 erb -> coffee -> js,从后向前。
sample.css.scss.erb
也是同理。
但是你说的变量,必须是 assets:precompile
时就可以确定其值的变量,而不可以是运行时才可以确定其值的变量。其实是常量。
就是说,输入 ' OR 1 --
,那么拼接出来的 SQL 语句为
SELECT * FROM projects WHERE name = ' ' OR 1 --'
等同于
SELECT * FROM projects WHERE name = ' ' OR 1
等同于
SELECT * FROM projects
程序设计者本意可能是想查询当前用户的 projects,结果一注入,取出所有用户的 projects 了,这是重大隐患
刚试过,没问题
TRY: make this the LAST line in /home/your-name/.bashrc
[[ -s "$HOME/.rvm/scripts/rvm" ]] && source "$HOME/.rvm/scripts/rvm"
很正常啊,你编辑 markdown 的时候
<br>
<p>
(你期望的结果)低级的漏洞扫描罢了,无视吧
怎么还是跑在 development 环境下的?
不行的吧,部署时 coffeescript 是要编译成静态 js 文件的,那时还没有 current_user_id。
在 js 中定义一个全局变量,然后页面载入时给这个 js 全局变量赋值
ip-hash,简单粗暴
The method ensures that requests from the same client will always be passed to the same server except when this server is unavailable.
http://nginx.org/en/docs/http/ngx_http_upstream_module.html#ip_hash
昨天是因为 linode 某机房故障,你可以 git clone .... cd rvm & ./install
我是加了一个 t.boolean "published", default: false
字段,check_box
我怎么感觉不对啊,这个 source 只在 bundle install 时候才用到,而 bundle install 时候是不启动 Rails 的,如何判断 development、test、production 呢?
早就不需要那个了,我每次都没执行这些
好办啊,Math.round(0.8 * 0.2 * 100) / 100
嗯,AWS 要来了
这是跑在 development 环境下吗?
早看过,这个上面的视频,讲的都是非常基础的一些知识。