@cxh116 我建议使用另一个由 ruby 打造的工具。
fengche.co
环境变量用 ansible 来配到 shell 中
@linjunhalida 我猜 Fig 一定能满足你的需求。把所有服务都塞到 docker 里面,一切安静了。 https://orchardup.github.io/fig/rails.html
楼主提到的问题是一个好问题。这里为何 还要 apache?是一个关键点,可以告诉你的是,apache 一定有 mongrel 无法替代的特性。
Proxy server,Mongorel 是一个 ruby server,那么我们可以启动多个 instance,前面使用 apache 做代理用的。当然你使用 nginx 也是可以的。
Static requests, 把静态文件如 css,js, images 之类和动态文件请求分离,让不是 ruby 需要处理的请求用 apache 来处理。目的就是提高应用的性能。
无它。我想现在你应该明白了吧。
Terminal +1
哈哈,我的开源项目超 100,免了笔试。cool https://github.com/xiaods/nodejs-cantas
中文世界唯一一本 Rails 4.0.0 + Ruby 2.0.0 的自學書籍
这是更好的推广 rails,谢谢分享。
我觉得更像 python 语法。无论如何,已经把 swift 看过一遍。
WWDC = World Wide Developers Crying (Day)
楼主,如果你的动手能力不错,可以去淘宝看看配件,自己换
不要猜。可以想想用 Bash 写个脚本测试一下。
加油!
看到"teespring 公司规模不大,目前包括沃克在内,也仅有 7 人。", 你们团队这个项目目前有 10 人左右,拿到数百万元的天使投资。我觉的应该"裁掉"几个才可以。
@lgn21st 的习惯也是我目前养成的习惯,另外把自己的 vimrc 共享在 github 上,随时可以更新到其他 Host 也是不错的方法。
@huacnlee 是的,你说的是真实的情况。
@tnt 抱歉,我没有那事实和代码说话。但我看了你提到的淘宝 session 框架的技术。我觉的它的方案并不一定是普适的,任何技术都是有场景的。我们讨论的就是一般场景下的方案。而你提到的很多框架使用默认 cookie 来存 session 算是一个论据,我认可你这个理由。
我继续我的观点 存在客户端的 session 是有安全风险的,是对用户数据的不负责任的设计。,另外,我这里就是对通常情况的处理。任何观点在不同的场景下都是可以被打破的。
论点资料:
Ruby on Rails Security Guide Django Security Guide 两个最流行的 WEB 框架对 session 存在 cookiestore 的说明,我认为如何用好 cookiestore 并不那么容易。
Session storage and security in Rails 我看到的是有风险的存在。
"Security Vulernability: Session Cookie Store" 用开源代码的 key 解 session.
一般情况下,#14 楼的方案就可以算是完美的,不赞成使用 cookie_store,有安全限制,存储限制,设计限制。
换一台机器试试
@ichord 论坛太慢了。
@tnt 有几点不同意你的观点:
cookie 都是放在客户端,如果后台设计的差,直接篡改这个 cookie 就可以产生中间人攻击啦。还是用数据库来存吧。Mysql memory engine.
发来祝贺。
@kgen 赞。下次 rubyconf 期待分享啊。
@kgen 奥。目前 plugin 不丰富,你们自己定制 plugin?这工作量有多大?