- RCE漏洞实例分析
gambr0
1.实例:ImageMagick远程命令执行漏洞在Polyvore的利用ImageMagick是一个被广泛用于处理图片的软件包,用于PHP的imagick,Ruby的rmagick和NodeJS的imagemagick,在ImageMagick的众多漏洞中,一个远程代码执行漏洞危害显著。由于ImageMagick没有处理好传入的文件名,并把它最终用于调用system()方法,攻击者可以传入一个可执
- Jruby+Rails初體驗
Azi
此篇關鍵字Jruby(跑起來真的有夠慢的)rmagick4j,RMagickjdbcsqlite3carrierwave為了一個要跑在windows底下的案子(不要問我為什麼要跑在windows下XD),使用了jruby-1.7.12但其實rails寫起來也沒差太多,只是有些gem要找forjruby版本的Gemfilegem'activerecord-jdbcsqlite3-adapter'ge
- 几种Ruby图片处理方案
Tadas-Gao
RubyOnRails
我们经常要处理图片,比如搞个什么头像缩略图,在所难免要对图片进行裁剪、缩放等操作,下面就来总结一下Ruby中图片裁剪、缩放的类库。ImageScience:实现图片放缩的库,使用前需安装freeimage和rubyinline。网址:http://seattlerb.rubyforge.org/ImageScience.htmlRMagick:RMagick是Ruby语言跟ImageMagick图
- rails 头像上传
dazhi_100
Rails
在rails上传头像的过程中,一般后端会采用rmagick/mini_magick进行裁剪,但会遇到一个这样的问题,如果用户上传的图片是极不规则的,那么最后裁剪的结果和原图片相去甚远,或者用户只需要该图片中的某一部分作为头像,所以用户不得不把图片ps后再上传,现在很多网站都有自定义头像上传,比如豆瓣就是先裁剪再让用户调整,之后再裁剪出用户满意的正方形头像,javascript-image-crop
- 让rails处理图片再简单一点
liuqaing_0701
Ruby
先来看看rails处理图片的过程吧,用户上传图片,首先要校验图片的格式,重命名用户提交的图片,保存至上传的目录,或许你会用file-column帮你简化一些工作,如果你对上传的图片大小有特别的要求,或许你又会找来RMagick来对图片进行裁剪再保存,在图片进行显示的时候,或许在某个地方图片要显示的大小尺寸和你之前裁剪的不一致,你又要写js代码来做等比缩放,那么有没有一种一次到位的方法呢?下面给大家
- 搭建locomotivecms,安装rmagick
sailaway
ec2系统,想搭建一个CMS平台,找了一个ROR的CMS引擎。选择locomotive是因为支持Rails3,然后感觉还比较先进;就用了,使用mongoDB做数据库,顺道也学习下Rails配合NOSQL使用;locomotivecms官方安装指南http://doc.locomotivecms.com/installation/getting_started(被墙,对2B的GFW无语)开始安装之前
- windows下 rails3.1+Rmagick+ImageMagick安装
liu_qingbo
rubyonrails
1.下载一个新版本的imageMagic:http://www.imagemagick.org/script/binary-releases.php#windows我是下载了其中的ImageMagick-6.7.4-0-Q16-windows-dll.exe2.安装上面的新版本的imagemagick到一个不包含空格的路径下,并注意安装过程中一定要选择包含headers和加入path两项。原有的i
- 解决Error installing rmagick-2.16.0.gem Can't install RMagick 2.16.0. Can't find MagickWand.h
_Jason_PC_
最近在对redmine进行二次开发,本地部署遇到问题花了一天时间才解决本人macmojave系统不知道其他系统是否存在该问题执行两行命令即可解决问题brewunlinkimagemagickbrewinstallimagemagick@6&&brewlinkimagemagick@6--force命令是卸载本地imagemagick重新添加旧的imagemagick,名称为imagemagick@
- Centos6.5安装rmagick遇到checking for magick-config .. no问题
li_yong_kuan
RubyonRails
Centos6.5安装rmagick1安装rmagick#geminstallrmagick遇到了异常:ERROR:Errorinstallingrmagick-2.13.1.gem:ERROR:Failedtobuildgemnativeextension./usr/bin/rubyextconf.rbcheckingforRubyversion>=1.8.5...yescheckingforg
- 不能在Mac OSX 10.7安装的RMagick gem(转)
夏_至
ps:感觉是硬翻译过来的有点乱。。仅供参考原文地址:http://codego.net/440981/我已经安装了ImageMagickImageMagick的使用安装脚本,我在OSX10.7狮子,采用RVM,ruby1.9.3p125。这个问题似乎是与MagickWand.h有关这里是日志/Users/pdjimeno/.rvm/rubies/ruby-1.9.3-p125/bin/rubyex
- Gem install rmagick 报错问题~
weixin_30644369
本人在CentOS7上在执行”geminstallrmagick“是报错,具体情况如下:报错如下:[root@localhost~]#geminstallrmagick-v'2.16.0'Buildingnativeextensions.Thiscouldtakeawhile...ERROR:Errorinstallingrmagick:ERROR:Failedtobuildgemnativeex
- 我整理的Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
lidand
导读:我自己常用的gem包:数据库驱动mysql,sqlite3-ruby,postgre-pr,名字不言而喻。很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。图形库Rmagick是非常优秀的图像处理库,需要另外安装ImageMagick或GraphicsMagick。该库常被用于生成缩略图这样的任务。gruff是基于
- 我整理的Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
iteye_15326
我自己常用的gem包:数据库驱动mysql,sqlite3-ruby,postgre-pr,名字不言而喻。很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。图形库Rmagick是非常优秀的图像处理库,需要另外安装ImageMagick或GraphicsMagick。该库常被用于生成缩略图这样的任务。gruff是基于Rma
- 在ruby on rails中实现验证码
SanyKing
1.在windows上安装Rmagic,如果你是通过gem安装的,require’Rmagic’要修改为:require’rubygems’require’Rmagick’才能正确引入。2.网上那个例子,画布是使用Rmagic内置的图像格式,Rmagic内置的图像格式还有:gradient*梯度,比如gradient:red-bluegranite花岗石,比如:"granite:".logolog
- 安装旧的ruby 1.8.7 and rails 2.3.18开发环境
jackli0855
为了调查以前的项目,需要安装旧的rubyonrails开发环境。在此过程中遇到了如下的问题:1rmagick安装不成功2paperclip不能安装2.4.5的版本首先,让我们看一下问题1.问题一是因为Mac的brew没有旧版本的formula可以安装。为了解决此问题,需要自己配置formula,配置方法:https://gist.github.com/jackli0855/5690d4f41cb7
- rails上传图片代码实例
今天讲解一下rails的图片上传,就是最平常的上传图片这里的rails版本2.3.5首先新建一个write_picmodel内容如下:复制代码代码如下:classWritePicrequire"RMagick"require"uuid"defself.write(pic_data,ori_name,resize=nil,file_type="jpg",tag=false)#File.delete(
- rmagick imagemagick Mac 安装配置
snow_14
阅读更多安装rmagick2.16.0rmagick需要老版本imagemagick@6brewsearchimagemagick@6安装brewinstallimagemagick@6导入环境变量Thisformulaiskeg-only,whichmeansitwasnotsymlinkedinto/usr/local,becausethisisanalternateversionofanot
- 利用fleximage实现图片上传
image
flexmage现在是rails中上传图片与处理图片的首选,就算是paperclip也比不上它。它对Rmagick做了一层很人性化的封装,让我们处理图片更加便捷。比起paperclip,它原生就支持远程URL上传图片和删除硬盘上的附件。使用fleximage需要先安装RMagick。
ruby script/generate scaffold Picture user
:belong
- jquery_file_upload in Rails(ajax实现多张图片上传)
jquery
在此,我们要实现的是http://blueimp.github.com/jQuery-File-Upload/上传功能和效果。
1.准备工作
关键gem:carrierwave 和rmagick
在安装rmagick这个gem之前需要安装ImageMagick和相关库ImageMagick和ImageMagick-devel,直接yum install
下载关键js库函数和css
h
- Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
ruby on rails
http://tangrengg.iteye.com/blog/37752 可以到作者的blog里下载学习资料
自己常用的gem包: 数据库驱动 mysql , sqlite3-ruby, postgre-pr,名字不言而喻。 很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。 图形库 Rmagick是非常优秀的图
- RMagick动态生成图片
RMagick
安装配置在RMagick安装前,确保你的系统正确安装了rubys。RMagick的安装配置很简单:下载安装文件,解压缩后,在命令行状态下进入解压缩后的目录,找到RMagick的gem,如rmagick-1.14.1-win32.gem,然后命令行执行:gem rmagick-2.3.0-x86-mswin32.gem,然后双击ImageMagick-6.4.0-2-Q8-windows-dll.e
- rails中验证码的rmagick安装问题解决
RMagick
要在rails中实现验证码的功能,需要用到rmagick模块,但是在ubuntu12中直接通过gem install rmagick无法安装成功,提示没有Magic-config。
于是各种百度,都说是安装libmagick9-dev(sudo apt-get install libmagick9-dev),提示已经找不到这个包了,可能是让别的包替代了。
于是各种google,终于找到这个ht
- redmine 安装roadmap 插件
redmine
为redmine添加里程碑.
1. 参照https://ociotec.com/redmine/projects/advanced-roadmap/wiki/Advanced_roadmap_plugin_for_Redmine2. 启动测试失败,需要安装RMagick,http://www.huomo.cn/os/article-14d97.html3. 重启redmine.4. 使用时,需要
- Ruby Rmagick 的安装与测试
RMagick
RMagick是 ImageMagick?& GraphicsMagick 影象处理程式库的 Ruby 版界面, 很方便使用,功能也强,让我们试试看吧。 安装以Window平台为例: 首先到
这个地方去下载RMagick的最新Windows版本,到目前为止的最新版本是
rmagick-win32-1.13.0_IM-6.2.9-3.zip。 先解压,然后在解压目录下输入命令
- Ubuntu安装ImageMagick
ImageMagick
很久没有使用Rmagick了,因为做个程序需要,所以又要安装这个家伙,但遇到了问题:
Postscript delegate failed `/tmp/magick-3673DirXwP52M9uZ
解决方法:
./configure --with-gslib=yes
但是确保ghostscript及libjpeg-dev已安装,如果还需要png(libpng12-dev)等也要安装相应包
- WINDOWS RUBYGEMS: MYSQL2 RMAGICK
rubygems
MYSQL2 :
1、mysql-connector-c-noinstall-6.0.2-win32.zip
2、copy libmysql.dll to D:\ruby\ruby\bin\libmysql.dll
DB OUT
mysqldump -uroot -p zuche_development > zuche.sql
DB IN
mysql
- Ruby 图片上传时的裁剪和缩放
Ruby
常见的网站,都涉及到用户的头像上传这方面,这里就需要将上传的图片经过处理后生成规定大小的头像。在ROR项目中,要对图片进行处理,首先得安装ImageMagick?-6.3.0-7-Q8-windows-dll.exe,然后安装Mini_Magick,gem install mini_magick,(RMagick也能对图片进行处理,但我没有找到裁剪函数,所以我选择使用MiniMagick?.)安装
- ubuntu 15.04 安装rmagick 2.13.2的办法
独孤青冥
sudo apt-get purge graphicsmagick graphicsmagick-dbg imagemagick-common imagemagick imagemagick-6.q16 libmagickcore-6-headers libmagickwand-dev graphicsmagick-libmagick-dev-compat
sudo apt-get autorem
- [Error]Can't install RMagick 2.13.4. You must have ImageMagick 6.4.9 or later.
lzz957748332
InstallerrorRubyImageMagick
gem安装ruby插件的时候出现了一个错误
Installingrmagick2.13.4withnativeextensions
Gem::Installer::ExtensionBuildError:ERROR:Failedtobuildgemnativeextension.
...
Can'tinstallRMagick2.13.4.YoumusthaveImageMagick6.4.
- 【gem安装】install rmagick
JaylinWang
gem
错误:gem install rmagick -v '2.13.1'
Building native extensions. This could take a while...
ERROR: Error installing rmagick:
ERROR: Failed to build gem native extension.
/home/jiahe/.rvm/rubi
- windows下源码安装golang
616050468
golang安装golang环境windows
系统: 64位win7, 开发环境:sublime text 2, go版本: 1.4.1
1. 安装前准备(gcc, gdb, git)
golang在64位系
- redis批量删除带空格的key
bylijinnan
redis
redis批量删除的通常做法:
redis-cli keys "blacklist*" | xargs redis-cli del
上面的命令在key的前后没有空格时是可以的,但有空格就不行了:
$redis-cli keys "blacklist*"
1) "blacklist:12:
[email protected]
- oracle正则表达式的用法
0624chenhong
oracle正则表达式
方括号表达示
方括号表达式
描述
[[:alnum:]]
字母和数字混合的字符
[[:alpha:]]
字母字符
[[:cntrl:]]
控制字符
[[:digit:]]
数字字符
[[:graph:]]
图像字符
[[:lower:]]
小写字母字符
[[:print:]]
打印字符
[[:punct:]]
标点符号字符
[[:space:]]
- 2048源码(核心算法有,缺少几个anctionbar,以后补上)
不懂事的小屁孩
2048
2048游戏基本上有四部分组成,
1:主activity,包含游戏块的16个方格,上面统计分数的模块
2:底下的gridview,监听上下左右的滑动,进行事件处理,
3:每一个卡片,里面的内容很简单,只有一个text,记录显示的数字
4:Actionbar,是游戏用重新开始,设置等功能(这个在底下可以下载的代码里面还没有实现)
写代码的流程
1:设计游戏的布局,基本是两块,上面是分
- jquery内部链式调用机理
换个号韩国红果果
JavaScriptjquery
只需要在调用该对象合适(比如下列的setStyles)的方法后让该方法返回该对象(通过this 因为一旦一个函数称为一个对象方法的话那么在这个方法内部this(结合下面的setStyles)指向这个对象)
function create(type){
var element=document.createElement(type);
//this=element;
- 你订酒店时的每一次点击 背后都是NoSQL和云计算
蓝儿唯美
NoSQL
全球最大的在线旅游公司Expedia旗下的酒店预订公司,它运营着89个网站,跨越68个国家,三年前开始实验公有云,以求让客户在预订网站上查询假期酒店时得到更快的信息获取体验。
云端本身是用于驱动网站的部分小功能的,如搜索框的自动推荐功能,还能保证处理Hotels.com服务的季节性需求高峰整体储能。
Hotels.com的首席技术官Thierry Bedos上个月在伦敦参加“2015 Clou
- java笔记1
a-john
java
1,面向对象程序设计(Object-oriented Propramming,OOP):java就是一种面向对象程序设计。
2,对象:我们将问题空间中的元素及其在解空间中的表示称为“对象”。简单来说,对象是某个类型的实例。比如狗是一个类型,哈士奇可以是狗的一个实例,也就是对象。
3,面向对象程序设计方式的特性:
3.1 万物皆为对象。
- C语言 sizeof和strlen之间的那些事 C/C++软件开发求职面试题 必备考点(一)
aijuans
C/C++求职面试必备考点
找工作在即,以后决定每天至少写一个知识点,主要是记录,逼迫自己动手、总结加深印象。当然如果能有一言半语让他人收益,后学幸运之至也。如有错误,还希望大家帮忙指出来。感激不尽。
后学保证每个写出来的结果都是自己在电脑上亲自跑过的,咱人笨,以前学的也半吊子。很多时候只能靠运行出来的结果再反过来
- 程序员写代码时就不要管需求了吗?
asia007
程序员不能一味跟需求走
编程也有2年了,刚开始不懂的什么都跟需求走,需求是怎样就用代码实现就行,也不管这个需求是否合理,是否为较好的用户体验。当然刚开始编程都会这样,但是如果有了2年以上的工作经验的程序员只知道一味写代码,而不在写的过程中思考一下这个需求是否合理,那么,我想这个程序员就只能一辈写敲敲代码了。
我的技术不是很好,但是就不代
- Activity的四种启动模式
百合不是茶
android栈模式启动Activity的标准模式启动栈顶模式启动单例模式启动
android界面的操作就是很多个activity之间的切换,启动模式决定启动的activity的生命周期 ;
启动模式xml中配置
<activity android:name=".MainActivity" android:launchMode="standard&quo
- Spring中@Autowired标签与@Resource标签的区别
bijian1013
javaspring@Resource@Autowired@Qualifier
Spring不但支持自己定义的@Autowired注解,还支持由JSR-250规范定义的几个注解,如:@Resource、 @PostConstruct及@PreDestroy。
1. @Autowired @Autowired是Spring 提供的,需导入 Package:org.springframewo
- Changes Between SOAP 1.1 and SOAP 1.2
sunjing
ChangesEnableSOAP 1.1SOAP 1.2
JAX-WS
SOAP Version 1.2 Part 0: Primer (Second Edition)
SOAP Version 1.2 Part 1: Messaging Framework (Second Edition)
SOAP Version 1.2 Part 2: Adjuncts (Second Edition)
Which style of WSDL
- 【Hadoop二】Hadoop常用命令
bit1129
hadoop
以Hadoop运行Hadoop自带的wordcount为例,
hadoop脚本位于/home/hadoop/hadoop-2.5.2/bin/hadoop,需要说明的是,这些命令的使用必须在Hadoop已经运行的情况下才能执行
Hadoop HDFS相关命令
hadoop fs -ls
列出HDFS文件系统的第一级文件和第一级
- java异常处理(初级)
白糖_
javaDAOspring虚拟机Ajax
从学习到现在从事java开发一年多了,个人觉得对java只了解皮毛,很多东西都是用到再去慢慢学习,编程真的是一项艺术,要完成一段好的代码,需要懂得很多。
最近项目经理让我负责一个组件开发,框架都由自己搭建,最让我头疼的是异常处理,我看了一些网上的源码,发现他们对异常的处理不是很重视,研究了很久都没有找到很好的解决方案。后来有幸看到一个200W美元的项目部分源码,通过他们对异常处理的解决方案,我终
- 记录整理-工作问题
braveCS
工作
1)那位同学还是CSV文件默认Excel打开看不到全部结果。以为是没写进去。同学甲说文件应该不分大小。后来log一下原来是有写进去。只是Excel有行数限制。那位同学进步好快啊。
2)今天同学说写文件的时候提示jvm的内存溢出。我马上反应说那就改一下jvm的内存大小。同学说改用分批处理了。果然想问题还是有局限性。改jvm内存大小只能暂时地解决问题,以后要是写更大的文件还是得改内存。想问题要长远啊
- org.apache.tools.zip实现文件的压缩和解压,支持中文
bylijinnan
apache
刚开始用java.util.Zip,发现不支持中文(网上有修改的方法,但比较麻烦)
后改用org.apache.tools.zip
org.apache.tools.zip的使用网上有更简单的例子
下面的程序根据实际需求,实现了压缩指定目录下指定文件的方法
import java.io.BufferedReader;
import java.io.BufferedWrit
- 读书笔记-4
chengxuyuancsdn
读书笔记
1、JSTL 核心标签库标签
2、避免SQL注入
3、字符串逆转方法
4、字符串比较compareTo
5、字符串替换replace
6、分拆字符串
1、JSTL 核心标签库标签共有13个,
学习资料:http://www.cnblogs.com/lihuiyy/archive/2012/02/24/2366806.html
功能上分为4类:
(1)表达式控制标签:out
- [物理与电子]半导体教材的一个小问题
comsci
问题
各种模拟电子和数字电子教材中都有这个词汇-空穴
书中对这个词汇的解释是; 当电子脱离共价键的束缚成为自由电子之后,共价键中就留下一个空位,这个空位叫做空穴
我现在回过头翻大学时候的教材,觉得这个
- Flashback Database --闪回数据库
daizj
oracle闪回数据库
Flashback 技术是以Undo segment中的内容为基础的, 因此受限于UNDO_RETENTON参数。要使用flashback 的特性,必须启用自动撤销管理表空间。
在Oracle 10g中, Flash back家族分为以下成员: Flashback Database, Flashback Drop,Flashback Query(分Flashback Query,Flashbac
- 简单排序:插入排序
dieslrae
插入排序
public void insertSort(int[] array){
int temp;
for(int i=1;i<array.length;i++){
temp = array[i];
for(int k=i-1;k>=0;k--)
- C语言学习六指针小示例、一维数组名含义,定义一个函数输出数组的内容
dcj3sjt126com
c
# include <stdio.h>
int main(void)
{
int * p; //等价于 int *p 也等价于 int* p;
int i = 5;
char ch = 'A';
//p = 5; //error
//p = &ch; //error
//p = ch; //error
p = &i; //
- centos下php redis扩展的安装配置3种方法
dcj3sjt126com
redis
方法一
1.下载php redis扩展包 代码如下 复制代码
#wget http://redis.googlecode.com/files/redis-2.4.4.tar.gz
2 tar -zxvf 解压压缩包,cd /扩展包 (进入扩展包然后 运行phpize 一下是我环境中phpize的目录,/usr/local/php/bin/phpize (一定要
- 线程池(Executors)
shuizhaosi888
线程池
在java类库中,任务执行的主要抽象不是Thread,而是Executor,将任务的提交过程和执行过程解耦
public interface Executor {
void execute(Runnable command);
}
public class RunMain implements Executor{
@Override
pub
- openstack 快速安装笔记
haoningabc
openstack
前提是要配置好yum源
版本icehouse,操作系统redhat6.5
最简化安装,不要cinder和swift
三个节点
172 control节点keystone glance horizon
173 compute节点nova
173 network节点neutron
control
/etc/sysctl.conf
net.ipv4.ip_forward =
- 从c面向对象的实现理解c++的对象(二)
jimmee
C++面向对象虚函数
1. 类就可以看作一个struct,类的方法,可以理解为通过函数指针的方式实现的,类对象分配内存时,只分配成员变量的,函数指针并不需要分配额外的内存保存地址。
2. c++中类的构造函数,就是进行内存分配(malloc),调用构造函数
3. c++中类的析构函数,就时回收内存(free)
4. c++是基于栈和全局数据分配内存的,如果是一个方法内创建的对象,就直接在栈上分配内存了。
专门在
- 如何让那个一个div可以拖动
lingfeng520240
html
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml
- 第10章 高级事件(中)
onestopweb
事件
index.html
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/
- 计算两个经纬度之间的距离
roadrunners
计算纬度LBS经度距离
要解决这个问题的时候,到网上查了很多方案,最后计算出来的都与百度计算出来的有出入。下面这个公式计算出来的距离和百度计算出来的距离是一致的。
/**
*
* @param longitudeA
* 经度A点
* @param latitudeA
* 纬度A点
* @param longitudeB
*
- 最具争议的10个Java话题
tomcat_oracle
java
1、Java8已经到来。什么!? Java8 支持lambda。哇哦,RIP Scala! 随着Java8 的发布,出现很多关于新发布的Java8是否有潜力干掉Scala的争论,最终的结论是远远没有那么简单。Java8可能已经在Scala的lambda的包围中突围,但Java并非是函数式编程王位的真正觊觎者。
2、Java 9 即将到来
Oracle早在8月份就发布
- zoj 3826 Hierarchical Notation(模拟)
阿尔萨斯
rar
题目链接:zoj 3826 Hierarchical Notation
题目大意:给定一些结构体,结构体有value值和key值,Q次询问,输出每个key值对应的value值。
解题思路:思路很简单,写个类词法的递归函数,每次将key值映射成一个hash值,用map映射每个key的value起始终止位置,预处理完了查询就很简单了。 这题是最后10分钟出的,因为没有考虑value为{}的情