Pull to refresh
22
0
Vasili Kachalko @dreamfall

User

Send message
при запуске пишет по русски «Убито»

Потрачено
Это же twitter :) Так что это рубишный erb.
Спасибо, перезалил.
Ну это правильнее, чем сделать форк и затихарить его :)
Полгода назад речь шла о 5м Андроиде.
Для шага 4.0 -> 4.1 сделано довольно много.
А я к велику мышку прислонил.
Скорее с ноутбуком.
Да, повезло нам, нищебродам. Спасибо, барин.
Ubunti 11.10, сегодня когда обновлялся видел, что пакет скайпа заново качался. Возможно, само обновление вышло пару дней назад, не уверен.
Сегодня обновился. Страшно.
Никак не могу понять, что там замазано? Если фотографии включить, то вообще не сильно всё секретно получается.
Когда столкнулся с dbf, я просто сконвертировал его библиотекой, написанной на ruby, в csv и работал уже с ним. Никаких проблем, кроме потраченных пяти минут на поиск нужного решения, не было.
Ночь, темно, дома никого. Раздается звонок, берешь трубку и слышишь проникновенный голос: «Увеличь, а?»
У меня на работе падает пару раз в неделю, грузит проц и кушает всю оперативу раз в пару недель и почти стабильно не стартует нормально после кибернейта :(
Что значит проигнорировали?

Егор спросил: «Как заставить разработчиков всегда объявлять attr_accessible?»
Ему сразу же ответили: «Используй config.active_record.whitelist_attributes, Люк»

Это игнор? Это проёб?

А вот показать в воскресенье всем серьезную уязвимость на сервисе, которому стольким многие разработчики обязаны — это как минимум очень некрасиво.
На рельсах тоже можно писать запросы вида «SELECT * FROM users WHERE users.name LIKE %#{name}». И об этом написано в книжке про рельсы. И точно так же написано, что так делать очень нехорошо.

То, что теперь по умолчанию эта уязвимость не работает — это хорошо. Я согласен с разработчиками, пришедшими к такому выводу.
Но никто не помешает программистам просто отключить это, либо, что еще вероятнее, писать «безопасный» код, запихивая в attr_accessible все поля в модельках. Причем это не голословное утверждение, я сам видел такой код :)
1
23 ...

Information

Rating
Does not participate
Location
Минск, Минская обл., Беларусь
Date of birth
Registered
Activity