[轉載]RoR遭遇嚴重的安全危機!
摘要: RoR遭遇嚴重的安全危機!
SearchAppSecurity.com story 報道了RoR的一個嚴重的安全漏洞,致使開發者不得不迅速推出一個安全補丁的版本,而且該版本需要強制升級。
由于這個錯誤非常嚴重,以至開發者不得不隱藏這個漏洞的細節,所以升級過程中的人們無法知道如何預防該漏洞帶來的攻擊。
這樣的官方發布的安全問題,可謂是給RoR狂熱撲了一盆大冷水。RoR的開發者們甚至嚇得都不敢公開的這個錯誤。然而這個錯誤只是一個開始,還遠遠沒有結束。從windows,j2ee,php任何開發都經歷過這個過程。而他們都趨于穩定,尤其是j2ee,php在unix下的安全架構更是非??煽?,我們積累了大量這個領域進行防范的經驗。
閱讀全文
Ruby真有那么好嗎?
摘要: Ruby的語法可以借鑒,但其本身的實現就免了
閱讀全文
[轉載]ruby和python的比較
摘要: 如果您對選擇Ruby還是Python猶豫不決的話,這篇文章很適合您 :-)
如果想找一種能與Java真正無縫結合的動態語言,我吐血推薦Groovy ( http://groovy.codehaus.org ),JVM上的JCP官方標準語言。
閱讀全文