- RCE漏洞实例分析
gambr0
1.实例:ImageMagick远程命令执行漏洞在Polyvore的利用ImageMagick是一个被广泛用于处理图片的软件包,用于PHP的imagick,Ruby的rmagick和NodeJS的imagemagick,在ImageMagick的众多漏洞中,一个远程代码执行漏洞危害显著。由于ImageMagick没有处理好传入的文件名,并把它最终用于调用system()方法,攻击者可以传入一个可执
- Jruby+Rails初體驗
Azi
此篇關鍵字Jruby(跑起來真的有夠慢的)rmagick4j,RMagickjdbcsqlite3carrierwave為了一個要跑在windows底下的案子(不要問我為什麼要跑在windows下XD),使用了jruby-1.7.12但其實rails寫起來也沒差太多,只是有些gem要找forjruby版本的Gemfilegem'activerecord-jdbcsqlite3-adapter'ge
- 几种Ruby图片处理方案
Tadas-Gao
RubyOnRails
我们经常要处理图片,比如搞个什么头像缩略图,在所难免要对图片进行裁剪、缩放等操作,下面就来总结一下Ruby中图片裁剪、缩放的类库。ImageScience:实现图片放缩的库,使用前需安装freeimage和rubyinline。网址:http://seattlerb.rubyforge.org/ImageScience.htmlRMagick:RMagick是Ruby语言跟ImageMagick图
- rails 头像上传
dazhi_100
Rails
在rails上传头像的过程中,一般后端会采用rmagick/mini_magick进行裁剪,但会遇到一个这样的问题,如果用户上传的图片是极不规则的,那么最后裁剪的结果和原图片相去甚远,或者用户只需要该图片中的某一部分作为头像,所以用户不得不把图片ps后再上传,现在很多网站都有自定义头像上传,比如豆瓣就是先裁剪再让用户调整,之后再裁剪出用户满意的正方形头像,javascript-image-crop
- 让rails处理图片再简单一点
liuqaing_0701
Ruby
先来看看rails处理图片的过程吧,用户上传图片,首先要校验图片的格式,重命名用户提交的图片,保存至上传的目录,或许你会用file-column帮你简化一些工作,如果你对上传的图片大小有特别的要求,或许你又会找来RMagick来对图片进行裁剪再保存,在图片进行显示的时候,或许在某个地方图片要显示的大小尺寸和你之前裁剪的不一致,你又要写js代码来做等比缩放,那么有没有一种一次到位的方法呢?下面给大家
- 搭建locomotivecms,安装rmagick
sailaway
ec2系统,想搭建一个CMS平台,找了一个ROR的CMS引擎。选择locomotive是因为支持Rails3,然后感觉还比较先进;就用了,使用mongoDB做数据库,顺道也学习下Rails配合NOSQL使用;locomotivecms官方安装指南http://doc.locomotivecms.com/installation/getting_started(被墙,对2B的GFW无语)开始安装之前
- windows下 rails3.1+Rmagick+ImageMagick安装
liu_qingbo
rubyonrails
1.下载一个新版本的imageMagic:http://www.imagemagick.org/script/binary-releases.php#windows我是下载了其中的ImageMagick-6.7.4-0-Q16-windows-dll.exe2.安装上面的新版本的imagemagick到一个不包含空格的路径下,并注意安装过程中一定要选择包含headers和加入path两项。原有的i
- 解决Error installing rmagick-2.16.0.gem Can't install RMagick 2.16.0. Can't find MagickWand.h
_Jason_PC_
最近在对redmine进行二次开发,本地部署遇到问题花了一天时间才解决本人macmojave系统不知道其他系统是否存在该问题执行两行命令即可解决问题brewunlinkimagemagickbrewinstallimagemagick@6&&brewlinkimagemagick@6--force命令是卸载本地imagemagick重新添加旧的imagemagick,名称为imagemagick@
- Centos6.5安装rmagick遇到checking for magick-config .. no问题
li_yong_kuan
RubyonRails
Centos6.5安装rmagick1安装rmagick#geminstallrmagick遇到了异常:ERROR:Errorinstallingrmagick-2.13.1.gem:ERROR:Failedtobuildgemnativeextension./usr/bin/rubyextconf.rbcheckingforRubyversion>=1.8.5...yescheckingforg
- 不能在Mac OSX 10.7安装的RMagick gem(转)
夏_至
ps:感觉是硬翻译过来的有点乱。。仅供参考原文地址:http://codego.net/440981/我已经安装了ImageMagickImageMagick的使用安装脚本,我在OSX10.7狮子,采用RVM,ruby1.9.3p125。这个问题似乎是与MagickWand.h有关这里是日志/Users/pdjimeno/.rvm/rubies/ruby-1.9.3-p125/bin/rubyex
- Gem install rmagick 报错问题~
weixin_30644369
本人在CentOS7上在执行”geminstallrmagick“是报错,具体情况如下:报错如下:[root@localhost~]#geminstallrmagick-v'2.16.0'Buildingnativeextensions.Thiscouldtakeawhile...ERROR:Errorinstallingrmagick:ERROR:Failedtobuildgemnativeex
- 我整理的Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
lidand
导读:我自己常用的gem包:数据库驱动mysql,sqlite3-ruby,postgre-pr,名字不言而喻。很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。图形库Rmagick是非常优秀的图像处理库,需要另外安装ImageMagick或GraphicsMagick。该库常被用于生成缩略图这样的任务。gruff是基于
- 我整理的Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
iteye_15326
我自己常用的gem包:数据库驱动mysql,sqlite3-ruby,postgre-pr,名字不言而喻。很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。图形库Rmagick是非常优秀的图像处理库,需要另外安装ImageMagick或GraphicsMagick。该库常被用于生成缩略图这样的任务。gruff是基于Rma
- 在ruby on rails中实现验证码
SanyKing
1.在windows上安装Rmagic,如果你是通过gem安装的,require’Rmagic’要修改为:require’rubygems’require’Rmagick’才能正确引入。2.网上那个例子,画布是使用Rmagic内置的图像格式,Rmagic内置的图像格式还有:gradient*梯度,比如gradient:red-bluegranite花岗石,比如:"granite:".logolog
- 安装旧的ruby 1.8.7 and rails 2.3.18开发环境
jackli0855
为了调查以前的项目,需要安装旧的rubyonrails开发环境。在此过程中遇到了如下的问题:1rmagick安装不成功2paperclip不能安装2.4.5的版本首先,让我们看一下问题1.问题一是因为Mac的brew没有旧版本的formula可以安装。为了解决此问题,需要自己配置formula,配置方法:https://gist.github.com/jackli0855/5690d4f41cb7
- rails上传图片代码实例
今天讲解一下rails的图片上传,就是最平常的上传图片这里的rails版本2.3.5首先新建一个write_picmodel内容如下:复制代码代码如下:classWritePicrequire"RMagick"require"uuid"defself.write(pic_data,ori_name,resize=nil,file_type="jpg",tag=false)#File.delete(
- rmagick imagemagick Mac 安装配置
snow_14
阅读更多安装rmagick2.16.0rmagick需要老版本imagemagick@6brewsearchimagemagick@6安装brewinstallimagemagick@6导入环境变量Thisformulaiskeg-only,whichmeansitwasnotsymlinkedinto/usr/local,becausethisisanalternateversionofanot
- 利用fleximage实现图片上传
image
flexmage现在是rails中上传图片与处理图片的首选,就算是paperclip也比不上它。它对Rmagick做了一层很人性化的封装,让我们处理图片更加便捷。比起paperclip,它原生就支持远程URL上传图片和删除硬盘上的附件。使用fleximage需要先安装RMagick。
ruby script/generate scaffold Picture user
:belong
- jquery_file_upload in Rails(ajax实现多张图片上传)
jquery
在此,我们要实现的是http://blueimp.github.com/jQuery-File-Upload/上传功能和效果。
1.准备工作
关键gem:carrierwave 和rmagick
在安装rmagick这个gem之前需要安装ImageMagick和相关库ImageMagick和ImageMagick-devel,直接yum install
下载关键js库函数和css
h
- Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
ruby on rails
http://tangrengg.iteye.com/blog/37752 可以到作者的blog里下载学习资料
自己常用的gem包: 数据库驱动 mysql , sqlite3-ruby, postgre-pr,名字不言而喻。 很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。 图形库 Rmagick是非常优秀的图
- RMagick动态生成图片
RMagick
安装配置在RMagick安装前,确保你的系统正确安装了rubys。RMagick的安装配置很简单:下载安装文件,解压缩后,在命令行状态下进入解压缩后的目录,找到RMagick的gem,如rmagick-1.14.1-win32.gem,然后命令行执行:gem rmagick-2.3.0-x86-mswin32.gem,然后双击ImageMagick-6.4.0-2-Q8-windows-dll.e
- rails中验证码的rmagick安装问题解决
RMagick
要在rails中实现验证码的功能,需要用到rmagick模块,但是在ubuntu12中直接通过gem install rmagick无法安装成功,提示没有Magic-config。
于是各种百度,都说是安装libmagick9-dev(sudo apt-get install libmagick9-dev),提示已经找不到这个包了,可能是让别的包替代了。
于是各种google,终于找到这个ht
- redmine 安装roadmap 插件
redmine
为redmine添加里程碑.
1. 参照https://ociotec.com/redmine/projects/advanced-roadmap/wiki/Advanced_roadmap_plugin_for_Redmine2. 启动测试失败,需要安装RMagick,http://www.huomo.cn/os/article-14d97.html3. 重启redmine.4. 使用时,需要
- Ruby Rmagick 的安装与测试
RMagick
RMagick是 ImageMagick?& GraphicsMagick 影象处理程式库的 Ruby 版界面, 很方便使用,功能也强,让我们试试看吧。 安装以Window平台为例: 首先到
这个地方去下载RMagick的最新Windows版本,到目前为止的最新版本是
rmagick-win32-1.13.0_IM-6.2.9-3.zip。 先解压,然后在解压目录下输入命令
- Ubuntu安装ImageMagick
ImageMagick
很久没有使用Rmagick了,因为做个程序需要,所以又要安装这个家伙,但遇到了问题:
Postscript delegate failed `/tmp/magick-3673DirXwP52M9uZ
解决方法:
./configure --with-gslib=yes
但是确保ghostscript及libjpeg-dev已安装,如果还需要png(libpng12-dev)等也要安装相应包
- WINDOWS RUBYGEMS: MYSQL2 RMAGICK
rubygems
MYSQL2 :
1、mysql-connector-c-noinstall-6.0.2-win32.zip
2、copy libmysql.dll to D:\ruby\ruby\bin\libmysql.dll
DB OUT
mysqldump -uroot -p zuche_development > zuche.sql
DB IN
mysql
- Ruby 图片上传时的裁剪和缩放
Ruby
常见的网站,都涉及到用户的头像上传这方面,这里就需要将上传的图片经过处理后生成规定大小的头像。在ROR项目中,要对图片进行处理,首先得安装ImageMagick?-6.3.0-7-Q8-windows-dll.exe,然后安装Mini_Magick,gem install mini_magick,(RMagick也能对图片进行处理,但我没有找到裁剪函数,所以我选择使用MiniMagick?.)安装
- ubuntu 15.04 安装rmagick 2.13.2的办法
独孤青冥
sudo apt-get purge graphicsmagick graphicsmagick-dbg imagemagick-common imagemagick imagemagick-6.q16 libmagickcore-6-headers libmagickwand-dev graphicsmagick-libmagick-dev-compat
sudo apt-get autorem
- [Error]Can't install RMagick 2.13.4. You must have ImageMagick 6.4.9 or later.
lzz957748332
InstallerrorRubyImageMagick
gem安装ruby插件的时候出现了一个错误
Installingrmagick2.13.4withnativeextensions
Gem::Installer::ExtensionBuildError:ERROR:Failedtobuildgemnativeextension.
...
Can'tinstallRMagick2.13.4.YoumusthaveImageMagick6.4.
- 【gem安装】install rmagick
JaylinWang
gem
错误:gem install rmagick -v '2.13.1'
Building native extensions. This could take a while...
ERROR: Error installing rmagick:
ERROR: Failed to build gem native extension.
/home/jiahe/.rvm/rubi
- Nginx负载均衡
510888780
nginx应用服务器
Nginx负载均衡一些基础知识:
nginx 的 upstream目前支持 4 种方式的分配
1)、轮询(默认)
每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。
2)、weight
指定轮询几率,weight和访问比率成正比
- RedHat 6.4 安装 rabbitmq
bylijinnan
erlangrabbitmqredhat
在 linux 下安装软件就是折腾,首先是测试机不能上外网要找运维开通,开通后发现测试机的 yum 不能使用于是又要配置 yum 源,最后安装 rabbitmq 时也尝试了两种方法最后才安装成功
机器版本:
[root@redhat1 rabbitmq]# lsb_release
LSB Version: :base-4.0-amd64:base-4.0-noarch:core
- FilenameUtils工具类
eksliang
FilenameUtilscommon-io
转载请出自出处:http://eksliang.iteye.com/blog/2217081 一、概述
这是一个Java操作文件的常用库,是Apache对java的IO包的封装,这里面有两个非常核心的类FilenameUtils跟FileUtils,其中FilenameUtils是对文件名操作的封装;FileUtils是文件封装,开发中对文件的操作,几乎都可以在这个框架里面找到。 非常的好用。
- xml文件解析SAX
不懂事的小屁孩
xml
xml文件解析:xml文件解析有四种方式,
1.DOM生成和解析XML文档(SAX是基于事件流的解析)
2.SAX生成和解析XML文档(基于XML文档树结构的解析)
3.DOM4J生成和解析XML文档
4.JDOM生成和解析XML
本文章用第一种方法进行解析,使用android常用的DefaultHandler
import org.xml.sax.Attributes;
- 通过定时任务执行mysql的定期删除和新建分区,此处是按日分区
酷的飞上天空
mysql
使用python脚本作为命令脚本,linux的定时任务来每天定时执行
#!/usr/bin/python
# -*- coding: utf8 -*-
import pymysql
import datetime
import calendar
#要分区的表
table_name = 'my_table'
#连接数据库的信息
host,user,passwd,db =
- 如何搭建数据湖架构?听听专家的意见
蓝儿唯美
架构
Edo Interactive在几年前遇到一个大问题:公司使用交易数据来帮助零售商和餐馆进行个性化促销,但其数据仓库没有足够时间去处理所有的信用卡和借记卡交易数据
“我们要花费27小时来处理每日的数据量,”Edo主管基础设施和信息系统的高级副总裁Tim Garnto说道:“所以在2013年,我们放弃了现有的基于PostgreSQL的关系型数据库系统,使用了Hadoop集群作为公司的数
- spring学习——控制反转与依赖注入
a-john
spring
控制反转(Inversion of Control,英文缩写为IoC)是一个重要的面向对象编程的法则来削减计算机程序的耦合问题,也是轻量级的Spring框架的核心。 控制反转一般分为两种类型,依赖注入(Dependency Injection,简称DI)和依赖查找(Dependency Lookup)。依赖注入应用比较广泛。
- 用spool+unixshell生成文本文件的方法
aijuans
xshell
例如我们把scott.dept表生成文本文件的语句写成dept.sql,内容如下:
set pages 50000;
set lines 200;
set trims on;
set heading off;
spool /oracle_backup/log/test/dept.lst;
select deptno||','||dname||','||loc
- 1、基础--名词解析(OOA/OOD/OOP)
asia007
学习基础知识
OOA:Object-Oriented Analysis(面向对象分析方法)
是在一个系统的开发过程中进行了系统业务调查以后,按照面向对象的思想来分析问题。OOA与结构化分析有较大的区别。OOA所强调的是在系统调查资料的基础上,针对OO方法所需要的素材进行的归类分析和整理,而不是对管理业务现状和方法的分析。
OOA(面向对象的分析)模型由5个层次(主题层、对象类层、结构层、属性层和服务层)
- 浅谈java转成json编码格式技术
百合不是茶
json编码java转成json编码
json编码;是一个轻量级的数据存储和传输的语言
在java中需要引入json相关的包,引包方式在工程的lib下就可以了
JSON与JAVA数据的转换(JSON 即 JavaScript Object Natation,它是一种轻量级的数据交换格式,非
常适合于服务器与 JavaScript 之间的数据的交
- web.xml之Spring配置(基于Spring+Struts+Ibatis)
bijian1013
javaweb.xmlSSIspring配置
指定Spring配置文件位置
<context-param>
<param-name>contextConfigLocation</param-name>
<param-value>
/WEB-INF/spring-dao-bean.xml,/WEB-INF/spring-resources.xml,
/WEB-INF/
- Installing SonarQube(Fail to download libraries from server)
sunjing
InstallSonar
1. Download and unzip the SonarQube distribution
2. Starting the Web Server
The default port is "9000" and the context path is "/". These values can be changed in &l
- 【MongoDB学习笔记十一】Mongo副本集基本的增删查
bit1129
mongodb
一、创建复本集
假设mongod,mongo已经配置在系统路径变量上,启动三个命令行窗口,分别执行如下命令:
mongod --port 27017 --dbpath data1 --replSet rs0
mongod --port 27018 --dbpath data2 --replSet rs0
mongod --port 27019 -
- Anychart图表系列二之执行Flash和HTML5渲染
白糖_
Flash
今天介绍Anychart的Flash和HTML5渲染功能
HTML5
Anychart从6.0第一个版本起,已经逐渐开始支持各种图的HTML5渲染效果了,也就是说即使你没有安装Flash插件,只要浏览器支持HTML5,也能看到Anychart的图形(不过这些是需要做一些配置的)。
这里要提醒下大家,Anychart6.0版本对HTML5的支持还不算很成熟,目前还处于
- Laravel版本更新异常4.2.8-> 4.2.9 Declaration of ... CompilerEngine ... should be compa
bozch
laravel
昨天在为了把laravel升级到最新的版本,突然之间就出现了如下错误:
ErrorException thrown with message "Declaration of Illuminate\View\Engines\CompilerEngine::handleViewException() should be compatible with Illuminate\View\Eng
- 编程之美-NIM游戏分析-石头总数为奇数时如何保证先动手者必胜
bylijinnan
编程之美
import java.util.Arrays;
import java.util.Random;
public class Nim {
/**编程之美 NIM游戏分析
问题:
有N块石头和两个玩家A和B,玩家A先将石头随机分成若干堆,然后按照BABA...的顺序不断轮流取石头,
能将剩下的石头一次取光的玩家获胜,每次取石头时,每个玩家只能从若干堆石头中任选一堆,
- lunce创建索引及简单查询
chengxuyuancsdn
查询创建索引lunce
import java.io.File;
import java.io.IOException;
import org.apache.lucene.analysis.Analyzer;
import org.apache.lucene.analysis.standard.StandardAnalyzer;
import org.apache.lucene.document.Docume
- [IT与投资]坚持独立自主的研究核心技术
comsci
it
和别人合作开发某项产品....如果互相之间的技术水平不同,那么这种合作很难进行,一般都会成为强者控制弱者的方法和手段.....
所以弱者,在遇到技术难题的时候,最好不要一开始就去寻求强者的帮助,因为在我们这颗星球上,生物都有一种控制其
- flashback transaction闪回事务查询
daizj
oraclesql闪回事务
闪回事务查询有别于闪回查询的特点有以下3个:
(1)其正常工作不但需要利用撤销数据,还需要事先启用最小补充日志。
(2)返回的结果不是以前的“旧”数据,而是能够将当前数据修改为以前的样子的撤销SQL(Undo SQL)语句。
(3)集中地在名为flashback_transaction_query表上查询,而不是在各个表上通过“as of”或“vers
- Java I/O之FilenameFilter类列举出指定路径下某个扩展名的文件
游其是你
FilenameFilter
这是一个FilenameFilter类用法的例子,实现的列举出“c:\\folder“路径下所有以“.jpg”扩展名的文件。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
- C语言学习五函数,函数的前置声明以及如何在软件开发中合理的设计函数来解决实际问题
dcj3sjt126com
c
# include <stdio.h>
int f(void) //括号中的void表示该函数不能接受数据,int表示返回的类型为int类型
{
return 10; //向主调函数返回10
}
void g(void) //函数名前面的void表示该函数没有返回值
{
//return 10; //error 与第8行行首的void相矛盾
}
in
- 今天在测试环境使用yum安装,遇到一个问题: Error: Cannot retrieve metalink for repository: epel. Pl
dcj3sjt126com
centos
今天在测试环境使用yum安装,遇到一个问题:
Error: Cannot retrieve metalink for repository: epel. Please verify its path and try again
处理很简单,修改文件“/etc/yum.repos.d/epel.repo”, 将baseurl的注释取消, mirrorlist注释掉。即可。
&n
- 单例模式
shuizhaosi888
单例模式
单例模式 懒汉式
public class RunMain {
/**
* 私有构造
*/
private RunMain() {
}
/**
* 内部类,用于占位,只有
*/
private static class SingletonRunMain {
priv
- Spring Security(09)——Filter
234390216
Spring Security
Filter
目录
1.1 Filter顺序
1.2 添加Filter到FilterChain
1.3 DelegatingFilterProxy
1.4 FilterChainProxy
1.5
- 公司项目NODEJS实践0.1
逐行分析JS源代码
mongodbnginxubuntunodejs
一、前言
前端如何独立用nodeJs实现一个简单的注册、登录功能,是不是只用nodejs+sql就可以了?其实是可以实现,但离实际应用还有距离,那要怎么做才是实际可用的。
网上有很多nod
- java.lang.Math
liuhaibo_ljf
javaMathlang
System.out.println(Math.PI);
System.out.println(Math.abs(1.2));
System.out.println(Math.abs(1.2));
System.out.println(Math.abs(1));
System.out.println(Math.abs(111111111));
System.out.println(Mat
- linux下时间同步
nonobaba
ntp
今天在linux下做hbase集群的时候,发现hmaster启动成功了,但是用hbase命令进入shell的时候报了一个错误 PleaseHoldException: Master is initializing,查看了日志,大致意思是说master和slave时间不同步,没办法,只好找一种手动同步一下,后来发现一共部署了10来台机器,手动同步偏差又比较大,所以还是从网上找现成的解决方
- ZooKeeper3.4.6的集群部署
roadrunners
zookeeper集群部署
ZooKeeper是Apache的一个开源项目,在分布式服务中应用比较广泛。它主要用来解决分布式应用中经常遇到的一些数据管理问题,如:统一命名服务、状态同步、集群管理、配置文件管理、同步锁、队列等。这里主要讲集群中ZooKeeper的部署。
1、准备工作
我们准备3台机器做ZooKeeper集群,分别在3台机器上创建ZooKeeper需要的目录。
数据存储目录
- Java高效读取大文件
tomcat_oracle
java
读取文件行的标准方式是在内存中读取,Guava 和Apache Commons IO都提供了如下所示快速读取文件行的方法: Files.readLines(new File(path), Charsets.UTF_8); FileUtils.readLines(new File(path)); 这种方法带来的问题是文件的所有行都被存放在内存中,当文件足够大时很快就会导致
- 微信支付api返回的xml转换为Map的方法
xu3508620
xmlmap微信api
举例如下:
<xml>
<return_code><![CDATA[SUCCESS]]></return_code>
<return_msg><![CDATA[OK]]></return_msg>
<appid><