Ruby China
  • 社区
  • 招聘
  • Wiki
  • 酷站
  • Gems
  • 注册
  • 登录
jadeydi
@lmorenbit
高级会员
第 1508 位会员 / 2012-03-19

北京
18 篇帖子 / 141 条回帖
1 关注者
0 正在关注
26 收藏
未设置 GitHub 信息。
  • 概况
  • 话题
  • 回帖
  • 收藏
  • 正在关注
  • 关注者
  • 请问有一个很多资料的 github repo 的地址。 at 2014年09月19日

    #7 楼 @gonglexin 这个也很不错,谢谢了,已收藏

  • 请问有一个很多资料的 github repo 的地址。 at 2014年09月18日

    #4 楼 @Victor 谢谢啦,印象中就是这个

  • 请问有一个很多资料的 github repo 的地址。 at 2014年09月18日

    #1 楼 @huhongda 谢谢,不过那个不只是有 Ruby 还有很多别的语言的资料。

  • Yosemite Beta 3 可以胜任日常的 ROR 开发工作了吗 at 2014年09月17日

    在用,除了 mongodb,目前也没什么问题。 mongodb 也不是什么问题,看 so: http://stackoverflow.com/questions/24052145/trouble-reinstalling-mongodb-with-homebrew-using-os-x-10-10-yosemite-beta

  • 使用 RSpec 遇到的问题 at 2014年09月12日

    看不出来,下面是 so 跟 google 的链接 http://stackoverflow.com/questions/3900180/no-such-file-to-load-bcrypt-ext-via-devise https://www.google.com/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#q=no%20such%20file%20to%20load%20bcrypt_ext

  • 使用 RSpec 遇到的问题 at 2014年09月12日

    log 贴一下吧,你看 log 猜出来的结果,再让人回答,这可不是个好问题啊!

  • 说说 Rails 的套娃缓存机制 at 2014年09月11日

    #12 楼 @zj0713001 这种情况我觉得可以忽略,如果确实要这么做,你可以自己维护一个字段,例如 cache update at 字段就好了,想什么时候更新自己搞。

  • 请问 Rails class (指 model) 的生命周期是什么样的? at 2014年09月11日

    #1 楼 @saiga 如果是按照你的解释,如果我添加一条 Category,那是其实是不会找到这个类方法 (scope) 了?

  • 关于招聘信息是否应该移除出去的问题 at 2014年09月09日

    亲,不找工作看了又有什么用? 像微博的僵尸粉,除了哄投资人开心之外,还有别的价值吗?

  • 请教 Assert 文件不能正确的加载? at 2014年07月19日

    #3 楼 @Martin91 #2 楼 @zgm 是有的。 在部分情况下是可以的,但是偶尔会出现一下(目前是第二次遇到),目前没找到规律。想了解一下,别人是否也遇到这种情况。

  • 请教 Assert 文件不能正确的加载? at 2014年07月18日

    @huacnlee 发现 ruby-china 一个 bug 就是把 flash 信息给缓存了,更新之后刷新不会消失。恩

  • Install Ruby The "Postmodern" Way at 2014年07月13日

    我觉得 @Rei 说的对,坑不坑看自己的场景,而且是个软件都会有坑,markdown 不能加字体颜色,也不能所见既所得,学习成本增加也是必然的事情,不知道这算不算坑?但是对我们它够用了,而且还不错。话说回来,也没有个富文本编辑器,做到足够好大家都只用这一个。多样性的存在是个必然的事实。有坑也是正常的事情,成功跨过这些坑,是一个程序员成长的必然过程。即使不是 RVM,也可能是其它的。

  • 诚邀社区里面玩虚拟货币的小伙伴,试试我们的产品 at 2014年07月13日

    还以为是那个雪球呢,跟那个雪球有关系吗?

  • 部署 Campo 的朋友记得设置端口白名单 at 2014年07月11日

    #2 楼 @qichunren 你可以直接用密码登录啊。再改一下端口就好了。

  • 我的 linode 被攻击了 at 2014年07月11日

    #6 楼 @Rei 已加,正在监控,看看是否正常

  • 我的 linode 被攻击了 at 2014年07月11日

    @rei ES 是用了你的论坛那个,我不确定是它的原因,但是你也可以关注一下。

  • 我的 linode 被攻击了 at 2014年07月11日

    #1 楼 @humiaozuzu 能说一下,他是怎么工作的吗?

  • 用 Rails 写了个新 blog at 2014年06月20日

    https://opifices.com/category/3

  • Rails 把 Cookie 加密之后为什么还要加一个 Signature? at 2014年06月13日

    @sunday35034 你说得对

    Cookie 的加密方法: http://dev.housetrip.com/2014/01/14/session-store-and-security/

    我上面提到的 salt,大家都是一样的(如果你没改过): "encrypted cookie",但是 rails 还会进一步编码之后才用。具体看文章

  • Rails 把 Cookie 加密之后为什么还要加一个 Signature? at 2014年06月12日

    #5 楼 @sunday35034 是这样的,Rails 4.1 本身已经对 cookie 加密了(而且有 salt)不是只用 Base64 编码

    @xiaoronglv 请问你的 Rails 版本多少?或者文中的正文是怎么得到的?

    我从 cookie 里拿到的 session 是

    Q3NpYk8veW15aXQ1dWgxZGhldCtPU3ZYRTh2SWxacnlGcExWYTJtUXFvRkI3QzZodVl1MW5ZY2VSalI2OVZiSEdOSUcyYXQ4NDNQSGt3djByd0NxZWtZVTA2eUZpc090blJwNE1td0ZiNnMvdzQ3OTRUczd1Q1M5dG5LdlZvbjVrWUlScEtwNEdqd2xJaCt1RGJKa3pCK3FEak0wYXFJS21HTmtiYXdFR3R6V0NhdERZU0dFSlE0ejhqMDN3TVM5bGRhQzdjU3lwb1NseXVGMXJUK1pJc0pKMkI3a0ZiTkYwbW9oMjZndDY2WVlVTGhMa1RiSkNQMEduY1pLYytBZWMwZmFjRDFRU0lXTWZTMnkzdWVMUThoOHFyL3B5OFcyaFJnRytOOVhKZTRoQ1Y4MVgvSjJ6NEJCVWF2bkZkT3otLWdkT3VnaUpnKytjQWlkYUswL123456PQ==--63f0c6963b5adfe7b947d8ef750ddc284650860c
    

    Base64 解码后

    CsibO/ymyit5uh1dhet+OSvXE8vIlZryFpLVa2mQqoFB7C6huYu1nYceRjR69VbHGNIG2at843PHkwv0rwCqekYU06yFisOtnRp4MmwFb6s/w4794Ts7uCS9tnKvVon5kYIRpKp4GjwlIh+uDbJkzB+qDjM0aqIKmGNkbawEGtzWCatDYSGEJQ4z8j03wMS9ldaC7cSypoSlyuF1rT+ZIsJJ2B7kFbNF0moh26gt66YYULhLkTbJCP0GncZKc+Aec0facD1QSIWMfS2y3ueLQ8h8qr/py8W2hRgG+N9XJe4hCV81X/J2z4BBUavnFdOz--gdOugiJg++cAidaK012345==
    

    另外 salt 是怎么保存的?

    不要用上面的 Cookie 直接解码,我改过几个字符

  • Rails 把 Cookie 加密之后为什么还要加一个 Signature? at 2014年06月11日

    @xiaoronglv @sunday35034 谢谢,文章很赞

    这里面的 salt 是随机的,即使有 cookie,有 secret_key_base,我也想不出还有什么办法可以解出来。签名是防篡改,但是如果改了之后 cookie 完全没用,为什么要防呢?

    # This can be used in situations similar to the <tt>MessageVerifier</tt>, but
    # where you don't want users to be able to determine the value of the payload.
    #
    #   salt  = SecureRandom.random_bytes(64)
    #   key   = ActiveSupport::KeyGenerator.new('password').generate_key(salt) # => "\x89\xE0\x156\xAC..."
    #   crypt = ActiveSupport::MessageEncryptor.new(key)                       # => #<ActiveSupport::MessageEncryptor ...>
    #   encrypted_data = crypt.encrypt_and_sign('my secret data')              # => "NlFBTTMwOUV5UlA1QlNEN2xkY2d6eThYWWh..."
    #   crypt.decrypt_and_verify(encrypted_data)                               # => "my secret data"
    
    
  • 学习编程没有捷径,需要的是热情与毅力 [抛砖引玉,小秀成果][5/20 小小更新一个图] at 2014年05月20日

    :plus1:

  • 又一坑技术人的 at 2014年05月16日

    @mahone3297 如果之前 100 股 1 股 100 块,后面还是 100 股 1 股 10 块,这个又怎么解释呢?

  • 又一坑技术人的 at 2014年05月15日

    都是出来 卖苦力的,怎么就不能留口饭给别人。呵呵 两字送给自己。另外 @blacktulip +1

  • SelfStore,数字内容创作者的在线商店 at 2014年05月13日

    ui 很赞,速度确实略慢

  • 我带着我的招聘贴回来了!!!找工作的人辣么多,为什么我还招不到人。来吐槽面试好么 at 2014年03月21日

    本来不确定,看了下源码,一个 each 返回 ary,一个 map 返回 collect.

  • 做好战斗准备再加入创业团队 at 2014年03月06日

    也不用太多想,这应该放到瞎扯淡里。你想想他来了,你能保证不辞退吗?你能保证创业一定会成功,让他过上好日子吗?来了,也不能保证不走。聊得来就做朋友,聊不来就不聊。

  • PR 到 4 了 at 2013年12月20日

    看起来 像是最高的一位了。

  • 上一页
  • 1
  • 2
  • 3
  • 4
  • 下一页
关于 / RubyConf / Ruby 镜像 / RubyGems 镜像 / 活跃会员 / 组织 / API / 贡献者
由众多爱好者共同维护的 Ruby 中文社区,本站使用 Homeland 构建,并采用 Docker 部署。
服务器由 赞助 CDN 由 赞助
iOS 客户端 / Android 客户端 简体中文 / English