跳至正文

Shining Ray

一缕阳光

关于我

曹力
比特兔、兔基创始人
淘宝终端团队高级技术专家
前暴走漫画CTO
JavaScript高级程序设计(第3版) 译者
原糗事百科联合创始人
profile for ShiningRay at Stack Overflow, Q&A for professional and enthusiast programmers

版权声明

本 Blog 所有文章若无特别声明都遵循创作共用约定,要求署名、非商业、保持一致。转载时请先阅读以上许可协议,并以超链接形式注明出处。

分类目录

  • 介绍 (35)
  • 哲学 (7)
  • 备忘 (10)
  • 感想 (21)
  • 新闻 (2)
  • 日记 (137)
  • 演讲 (1)
  • 翻译 (51)
  • 解决方案 (8)
  • 论文 (1)
  • 转载 (15)

分身

  • @codewall
  • @GitHub
  • @twitter
  • @新浪微博

友情链接

  • hging

项目

  • 冇问题
  • 博聆网

标签

  • C
  • cache
  • class
  • erlang
  • java
  • javascript
  • linux
  • memcached
  • mysql
  • nginx
  • OCaml
  • php
  • python
  • rails
  • rebol
  • ruby
  • scalability
  • Smalltalk
  • sqlobject
  • squid
  • ubuntu
  • url
  • wordpress
  • XPWeb
  • 万网
  • 书籍
  • 函数式编程
  • 协议
  • 女性
  • 婚姻
  • 字体
  • 心理学
  • 性能
  • 恋爱
  • 数据类型
  • 机房
  • 极限编程
  • 测试
  • 爱情
  • 算法
  • 翻译
  • 设计模式
  • 语言
  • 部署
  • 防火墙

功能

  • 登录
  • 文章RSS
  • 评论RSS
  • WordPress.org

标签:GitHub

关于GitHub的漏洞

GitHub,目前世界上最知名的源代码托管平台以及代码协作平台,今天爆出了极大的漏洞,可以被轻易的篡夺任何代码库的权限。

经过分析,这个漏洞是由于开发人员对Rails的mass-assignment(批量赋值)使用不当造成的。

继续阅读关于GitHub的漏洞

发布于 2012年03月4日分类 日记标签 GitHub、rails于关于GitHub的漏洞留下评论
自豪地采用WordPress