- RCE漏洞实例分析
gambr0
1.实例:ImageMagick远程命令执行漏洞在Polyvore的利用ImageMagick是一个被广泛用于处理图片的软件包,用于PHP的imagick,Ruby的rmagick和NodeJS的imagemagick,在ImageMagick的众多漏洞中,一个远程代码执行漏洞危害显著。由于ImageMagick没有处理好传入的文件名,并把它最终用于调用system()方法,攻击者可以传入一个可执
- Jruby+Rails初體驗
Azi
此篇關鍵字Jruby(跑起來真的有夠慢的)rmagick4j,RMagickjdbcsqlite3carrierwave為了一個要跑在windows底下的案子(不要問我為什麼要跑在windows下XD),使用了jruby-1.7.12但其實rails寫起來也沒差太多,只是有些gem要找forjruby版本的Gemfilegem'activerecord-jdbcsqlite3-adapter'ge
- 几种Ruby图片处理方案
Tadas-Gao
RubyOnRails
我们经常要处理图片,比如搞个什么头像缩略图,在所难免要对图片进行裁剪、缩放等操作,下面就来总结一下Ruby中图片裁剪、缩放的类库。ImageScience:实现图片放缩的库,使用前需安装freeimage和rubyinline。网址:http://seattlerb.rubyforge.org/ImageScience.htmlRMagick:RMagick是Ruby语言跟ImageMagick图
- rails 头像上传
dazhi_100
Rails
在rails上传头像的过程中,一般后端会采用rmagick/mini_magick进行裁剪,但会遇到一个这样的问题,如果用户上传的图片是极不规则的,那么最后裁剪的结果和原图片相去甚远,或者用户只需要该图片中的某一部分作为头像,所以用户不得不把图片ps后再上传,现在很多网站都有自定义头像上传,比如豆瓣就是先裁剪再让用户调整,之后再裁剪出用户满意的正方形头像,javascript-image-crop
- 让rails处理图片再简单一点
liuqaing_0701
Ruby
先来看看rails处理图片的过程吧,用户上传图片,首先要校验图片的格式,重命名用户提交的图片,保存至上传的目录,或许你会用file-column帮你简化一些工作,如果你对上传的图片大小有特别的要求,或许你又会找来RMagick来对图片进行裁剪再保存,在图片进行显示的时候,或许在某个地方图片要显示的大小尺寸和你之前裁剪的不一致,你又要写js代码来做等比缩放,那么有没有一种一次到位的方法呢?下面给大家
- 搭建locomotivecms,安装rmagick
sailaway
ec2系统,想搭建一个CMS平台,找了一个ROR的CMS引擎。选择locomotive是因为支持Rails3,然后感觉还比较先进;就用了,使用mongoDB做数据库,顺道也学习下Rails配合NOSQL使用;locomotivecms官方安装指南http://doc.locomotivecms.com/installation/getting_started(被墙,对2B的GFW无语)开始安装之前
- windows下 rails3.1+Rmagick+ImageMagick安装
liu_qingbo
rubyonrails
1.下载一个新版本的imageMagic:http://www.imagemagick.org/script/binary-releases.php#windows我是下载了其中的ImageMagick-6.7.4-0-Q16-windows-dll.exe2.安装上面的新版本的imagemagick到一个不包含空格的路径下,并注意安装过程中一定要选择包含headers和加入path两项。原有的i
- 解决Error installing rmagick-2.16.0.gem Can't install RMagick 2.16.0. Can't find MagickWand.h
_Jason_PC_
最近在对redmine进行二次开发,本地部署遇到问题花了一天时间才解决本人macmojave系统不知道其他系统是否存在该问题执行两行命令即可解决问题brewunlinkimagemagickbrewinstallimagemagick@6&&brewlinkimagemagick@6--force命令是卸载本地imagemagick重新添加旧的imagemagick,名称为imagemagick@
- Centos6.5安装rmagick遇到checking for magick-config .. no问题
li_yong_kuan
RubyonRails
Centos6.5安装rmagick1安装rmagick#geminstallrmagick遇到了异常:ERROR:Errorinstallingrmagick-2.13.1.gem:ERROR:Failedtobuildgemnativeextension./usr/bin/rubyextconf.rbcheckingforRubyversion>=1.8.5...yescheckingforg
- 不能在Mac OSX 10.7安装的RMagick gem(转)
夏_至
ps:感觉是硬翻译过来的有点乱。。仅供参考原文地址:http://codego.net/440981/我已经安装了ImageMagickImageMagick的使用安装脚本,我在OSX10.7狮子,采用RVM,ruby1.9.3p125。这个问题似乎是与MagickWand.h有关这里是日志/Users/pdjimeno/.rvm/rubies/ruby-1.9.3-p125/bin/rubyex
- Gem install rmagick 报错问题~
weixin_30644369
本人在CentOS7上在执行”geminstallrmagick“是报错,具体情况如下:报错如下:[root@localhost~]#geminstallrmagick-v'2.16.0'Buildingnativeextensions.Thiscouldtakeawhile...ERROR:Errorinstallingrmagick:ERROR:Failedtobuildgemnativeex
- 我整理的Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
lidand
导读:我自己常用的gem包:数据库驱动mysql,sqlite3-ruby,postgre-pr,名字不言而喻。很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。图形库Rmagick是非常优秀的图像处理库,需要另外安装ImageMagick或GraphicsMagick。该库常被用于生成缩略图这样的任务。gruff是基于
- 我整理的Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
iteye_15326
我自己常用的gem包:数据库驱动mysql,sqlite3-ruby,postgre-pr,名字不言而喻。很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。图形库Rmagick是非常优秀的图像处理库,需要另外安装ImageMagick或GraphicsMagick。该库常被用于生成缩略图这样的任务。gruff是基于Rma
- 在ruby on rails中实现验证码
SanyKing
1.在windows上安装Rmagic,如果你是通过gem安装的,require’Rmagic’要修改为:require’rubygems’require’Rmagick’才能正确引入。2.网上那个例子,画布是使用Rmagic内置的图像格式,Rmagic内置的图像格式还有:gradient*梯度,比如gradient:red-bluegranite花岗石,比如:"granite:".logolog
- 安装旧的ruby 1.8.7 and rails 2.3.18开发环境
jackli0855
为了调查以前的项目,需要安装旧的rubyonrails开发环境。在此过程中遇到了如下的问题:1rmagick安装不成功2paperclip不能安装2.4.5的版本首先,让我们看一下问题1.问题一是因为Mac的brew没有旧版本的formula可以安装。为了解决此问题,需要自己配置formula,配置方法:https://gist.github.com/jackli0855/5690d4f41cb7
- rails上传图片代码实例
今天讲解一下rails的图片上传,就是最平常的上传图片这里的rails版本2.3.5首先新建一个write_picmodel内容如下:复制代码代码如下:classWritePicrequire"RMagick"require"uuid"defself.write(pic_data,ori_name,resize=nil,file_type="jpg",tag=false)#File.delete(
- rmagick imagemagick Mac 安装配置
snow_14
阅读更多安装rmagick2.16.0rmagick需要老版本imagemagick@6brewsearchimagemagick@6安装brewinstallimagemagick@6导入环境变量Thisformulaiskeg-only,whichmeansitwasnotsymlinkedinto/usr/local,becausethisisanalternateversionofanot
- 利用fleximage实现图片上传
image
flexmage现在是rails中上传图片与处理图片的首选,就算是paperclip也比不上它。它对Rmagick做了一层很人性化的封装,让我们处理图片更加便捷。比起paperclip,它原生就支持远程URL上传图片和删除硬盘上的附件。使用fleximage需要先安装RMagick。
ruby script/generate scaffold Picture user
:belong
- jquery_file_upload in Rails(ajax实现多张图片上传)
jquery
在此,我们要实现的是http://blueimp.github.com/jQuery-File-Upload/上传功能和效果。
1.准备工作
关键gem:carrierwave 和rmagick
在安装rmagick这个gem之前需要安装ImageMagick和相关库ImageMagick和ImageMagick-devel,直接yum install
下载关键js库函数和css
h
- Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
ruby on rails
http://tangrengg.iteye.com/blog/37752 可以到作者的blog里下载学习资料
自己常用的gem包: 数据库驱动 mysql , sqlite3-ruby, postgre-pr,名字不言而喻。 很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。 图形库 Rmagick是非常优秀的图
- RMagick动态生成图片
RMagick
安装配置在RMagick安装前,确保你的系统正确安装了rubys。RMagick的安装配置很简单:下载安装文件,解压缩后,在命令行状态下进入解压缩后的目录,找到RMagick的gem,如rmagick-1.14.1-win32.gem,然后命令行执行:gem rmagick-2.3.0-x86-mswin32.gem,然后双击ImageMagick-6.4.0-2-Q8-windows-dll.e
- rails中验证码的rmagick安装问题解决
RMagick
要在rails中实现验证码的功能,需要用到rmagick模块,但是在ubuntu12中直接通过gem install rmagick无法安装成功,提示没有Magic-config。
于是各种百度,都说是安装libmagick9-dev(sudo apt-get install libmagick9-dev),提示已经找不到这个包了,可能是让别的包替代了。
于是各种google,终于找到这个ht
- redmine 安装roadmap 插件
redmine
为redmine添加里程碑.
1. 参照https://ociotec.com/redmine/projects/advanced-roadmap/wiki/Advanced_roadmap_plugin_for_Redmine2. 启动测试失败,需要安装RMagick,http://www.huomo.cn/os/article-14d97.html3. 重启redmine.4. 使用时,需要
- Ruby Rmagick 的安装与测试
RMagick
RMagick是 ImageMagick?& GraphicsMagick 影象处理程式库的 Ruby 版界面, 很方便使用,功能也强,让我们试试看吧。 安装以Window平台为例: 首先到
这个地方去下载RMagick的最新Windows版本,到目前为止的最新版本是
rmagick-win32-1.13.0_IM-6.2.9-3.zip。 先解压,然后在解压目录下输入命令
- Ubuntu安装ImageMagick
ImageMagick
很久没有使用Rmagick了,因为做个程序需要,所以又要安装这个家伙,但遇到了问题:
Postscript delegate failed `/tmp/magick-3673DirXwP52M9uZ
解决方法:
./configure --with-gslib=yes
但是确保ghostscript及libjpeg-dev已安装,如果还需要png(libpng12-dev)等也要安装相应包
- WINDOWS RUBYGEMS: MYSQL2 RMAGICK
rubygems
MYSQL2 :
1、mysql-connector-c-noinstall-6.0.2-win32.zip
2、copy libmysql.dll to D:\ruby\ruby\bin\libmysql.dll
DB OUT
mysqldump -uroot -p zuche_development > zuche.sql
DB IN
mysql
- Ruby 图片上传时的裁剪和缩放
Ruby
常见的网站,都涉及到用户的头像上传这方面,这里就需要将上传的图片经过处理后生成规定大小的头像。在ROR项目中,要对图片进行处理,首先得安装ImageMagick?-6.3.0-7-Q8-windows-dll.exe,然后安装Mini_Magick,gem install mini_magick,(RMagick也能对图片进行处理,但我没有找到裁剪函数,所以我选择使用MiniMagick?.)安装
- ubuntu 15.04 安装rmagick 2.13.2的办法
独孤青冥
sudo apt-get purge graphicsmagick graphicsmagick-dbg imagemagick-common imagemagick imagemagick-6.q16 libmagickcore-6-headers libmagickwand-dev graphicsmagick-libmagick-dev-compat
sudo apt-get autorem
- [Error]Can't install RMagick 2.13.4. You must have ImageMagick 6.4.9 or later.
lzz957748332
InstallerrorRubyImageMagick
gem安装ruby插件的时候出现了一个错误
Installingrmagick2.13.4withnativeextensions
Gem::Installer::ExtensionBuildError:ERROR:Failedtobuildgemnativeextension.
...
Can'tinstallRMagick2.13.4.YoumusthaveImageMagick6.4.
- 【gem安装】install rmagick
JaylinWang
gem
错误:gem install rmagick -v '2.13.1'
Building native extensions. This could take a while...
ERROR: Error installing rmagick:
ERROR: Failed to build gem native extension.
/home/jiahe/.rvm/rubi
- jQuery 跨域访问的三种方式 No 'Access-Control-Allow-Origin' header is present on the reque
qiaolevip
每天进步一点点学习永无止境跨域众观千象
XMLHttpRequest cannot load http://v.xxx.com. No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://localhost:63342' is therefore not allowed access. test.html:1
- mysql 分区查询优化
annan211
java分区优化mysql
分区查询优化
引入分区可以给查询带来一定的优势,但同时也会引入一些bug.
分区最大的优点就是优化器可以根据分区函数来过滤掉一些分区,通过分区过滤可以让查询扫描更少的数据。
所以,对于访问分区表来说,很重要的一点是要在where 条件中带入分区,让优化器过滤掉无需访问的分区。
可以通过查看explain执行计划,是否携带 partitions
- MYSQL存储过程中使用游标
chicony
Mysql存储过程
DELIMITER $$
DROP PROCEDURE IF EXISTS getUserInfo $$
CREATE PROCEDURE getUserInfo(in date_day datetime)-- -- 实例-- 存储过程名为:getUserInfo-- 参数为:date_day日期格式:2008-03-08-- BEGINdecla
- mysql 和 sqlite 区别
Array_06
sqlite
转载:
http://www.cnblogs.com/ygm900/p/3460663.html
mysql 和 sqlite 区别
SQLITE是单机数据库。功能简约,小型化,追求最大磁盘效率
MYSQL是完善的服务器数据库。功能全面,综合化,追求最大并发效率
MYSQL、Sybase、Oracle等这些都是试用于服务器数据量大功能多需要安装,例如网站访问量比较大的。而sq
- pinyin4j使用
oloz
pinyin4j
首先需要pinyin4j的jar包支持;jar包已上传至附件内
方法一:把汉字转换为拼音;例如:编程转换后则为biancheng
/**
* 将汉字转换为全拼
* @param src 你的需要转换的汉字
* @param isUPPERCASE 是否转换为大写的拼音; true:转换为大写;fal
- 微博发送私信
随意而生
微博
在前面文章中说了如和获取登陆时候所需要的cookie,现在只要拿到最后登陆所需要的cookie,然后抓包分析一下微博私信发送界面
http://weibo.com/message/history?uid=****&name=****
可以发现其发送提交的Post请求和其中的数据,
让后用程序模拟发送POST请求中的数据,带着cookie发送到私信的接入口,就可以实现发私信的功能了。
- jsp
香水浓
jsp
JSP初始化
容器载入JSP文件后,它会在为请求提供任何服务前调用jspInit()方法。如果您需要执行自定义的JSP初始化任务,复写jspInit()方法就行了
JSP执行
这一阶段描述了JSP生命周期中一切与请求相关的交互行为,直到被销毁。
当JSP网页完成初始化后
- 在 Windows 上安装 SVN Subversion 服务端
AdyZhang
SVN
在 Windows 上安装 SVN Subversion 服务端2009-09-16高宏伟哈尔滨市道里区通达街291号
最佳阅读效果请访问原地址:http://blog.donews.com/dukejoe/archive/2009/09/16/1560917.aspx
现在的Subversion已经足够稳定,而且已经进入了它的黄金时段。我们看到大量的项目都在使
- android开发中如何使用 alertDialog从listView中删除数据?
aijuans
android
我现在使用listView展示了很多的配置信息,我现在想在点击其中一条的时候填出 alertDialog,点击确认后就删除该条数据,( ArrayAdapter ,ArrayList,listView 全部删除),我知道在 下面的onItemLongClick 方法中 参数 arg2 是选中的序号,但是我不知道如何继续处理下去 1 2 3
- jdk-6u26-linux-x64.bin 安装
baalwolf
linux
1.上传安装文件(jdk-6u26-linux-x64.bin)
2.修改权限
[root@localhost ~]# ls -l /usr/local/jdk-6u26-linux-x64.bin
3.执行安装文件
[root@localhost ~]# cd /usr/local
[root@localhost local]# ./jdk-6u26-linux-x64.bin&nbs
- MongoDB经典面试题集锦
BigBird2012
mongodb
1.什么是NoSQL数据库?NoSQL和RDBMS有什么区别?在哪些情况下使用和不使用NoSQL数据库?
NoSQL是非关系型数据库,NoSQL = Not Only SQL。
关系型数据库采用的结构化的数据,NoSQL采用的是键值对的方式存储数据。
在处理非结构化/半结构化的大数据时;在水平方向上进行扩展时;随时应对动态增加的数据项时可以优先考虑使用NoSQL数据库。
在考虑数据库的成熟
- JavaScript异步编程Promise模式的6个特性
bijian1013
JavaScriptPromise
Promise是一个非常有价值的构造器,能够帮助你避免使用镶套匿名方法,而使用更具有可读性的方式组装异步代码。这里我们将介绍6个最简单的特性。
在我们开始正式介绍之前,我们想看看Javascript Promise的样子:
var p = new Promise(function(r
- [Zookeeper学习笔记之八]Zookeeper源代码分析之Zookeeper.ZKWatchManager
bit1129
zookeeper
ClientWatchManager接口
//接口的唯一方法materialize用于确定那些Watcher需要被通知
//确定Watcher需要三方面的因素1.事件状态 2.事件类型 3.znode的path
public interface ClientWatchManager {
/**
* Return a set of watchers that should
- 【Scala十五】Scala核心九:隐式转换之二
bit1129
scala
隐式转换存在的必要性,
在Java Swing中,按钮点击事件的处理,转换为Scala的的写法如下:
val button = new JButton
button.addActionListener(
new ActionListener {
def actionPerformed(event: ActionEvent) {
- Android JSON数据的解析与封装小Demo
ronin47
转自:http://www.open-open.com/lib/view/open1420529336406.html
package com.example.jsondemo;
import org.json.JSONArray;
import org.json.JSONException;
import org.json.JSONObject;
impor
- [设计]字体创意设计方法谈
brotherlamp
UIui自学ui视频ui教程ui资料
从古至今,文字在我们的生活中是必不可少的事物,我们不能想象没有文字的世界将会是怎样。在平面设计中,UI设计师在文字上所花的心思和功夫最多,因为文字能直观地表达UI设计师所的意念。在文字上的创造设计,直接反映出平面作品的主题。
如设计一幅戴尔笔记本电脑的广告海报,假设海报上没有出现“戴尔”两个文字,即使放上所有戴尔笔记本电脑的图片都不能让人们得知这些电脑是什么品牌。只要写上“戴尔笔
- 单调队列-用一个长度为k的窗在整数数列上移动,求窗里面所包含的数的最大值
bylijinnan
java算法面试题
import java.util.LinkedList;
/*
单调队列 滑动窗口
单调队列是这样的一个队列:队列里面的元素是有序的,是递增或者递减
题目:给定一个长度为N的整数数列a(i),i=0,1,...,N-1和窗长度k.
要求:f(i) = max{a(i-k+1),a(i-k+2),..., a(i)},i = 0,1,...,N-1
问题的另一种描述就
- struts2处理一个form多个submit
chiangfai
struts2
web应用中,为完成不同工作,一个jsp的form标签可能有多个submit。如下代码:
<s:form action="submit" method="post" namespace="/my">
<s:textfield name="msg" label="叙述:">
- shell查找上个月,陷阱及野路子
chenchao051
shell
date -d "-1 month" +%F
以上这段代码,假如在2012/10/31执行,结果并不会出现你预计的9月份,而是会出现八月份,原因是10月份有31天,9月份30天,所以-1 month在10月份看来要减去31天,所以直接到了8月31日这天,这不靠谱。
野路子解决:假设当天日期大于15号
- mysql导出数据中文乱码问题
daizj
mysql中文乱码导数据
解决mysql导入导出数据乱码问题方法:
1、进入mysql,通过如下命令查看数据库编码方式:
mysql> show variables like 'character_set_%';
+--------------------------+----------------------------------------+
| Variable_name&nbs
- SAE部署Smarty出现:Uncaught exception 'SmartyException' with message 'unable to write
dcj3sjt126com
PHPsmartysae
对于SAE出现的问题:Uncaught exception 'SmartyException' with message 'unable to write file...。
官方给出了详细的FAQ:http://sae.sina.com.cn/?m=faqs&catId=11#show_213
解决方案为:
01
$path
- 《教父》系列台词
dcj3sjt126com
Your love is also your weak point.
你的所爱同时也是你的弱点。
If anything in this life is certain, if history has taught us anything, it is
that you can kill anyone.
不顾家的人永远不可能成为一个真正的男人。 &
- mongodb安装与使用
dyy_gusi
mongo
一.MongoDB安装和启动,widndows和linux基本相同
1.下载数据库,
linux:mongodb-linux-x86_64-ubuntu1404-3.0.3.tgz
2.解压文件,并且放置到合适的位置
tar -vxf mongodb-linux-x86_64-ubun
- Git排除目录
geeksun
git
在Git的版本控制中,可能有些文件是不需要加入控制的,那我们在提交代码时就需要忽略这些文件,下面讲讲应该怎么给Git配置一些忽略规则。
有三种方法可以忽略掉这些文件,这三种方法都能达到目的,只不过适用情景不一样。
1. 针对单一工程排除文件
这种方式会让这个工程的所有修改者在克隆代码的同时,也能克隆到过滤规则,而不用自己再写一份,这就能保证所有修改者应用的都是同一
- Ubuntu 创建开机自启动脚本的方法
hongtoushizi
ubuntu
转载自: http://rongjih.blog.163.com/blog/static/33574461201111504843245/
Ubuntu 创建开机自启动脚本的步骤如下:
1) 将你的启动脚本复制到 /etc/init.d目录下 以下假设你的脚本文件名为 test。
2) 设置脚本文件的权限 $ sudo chmod 755
- 第八章 流量复制/AB测试/协程
jinnianshilongnian
nginxluacoroutine
流量复制
在实际开发中经常涉及到项目的升级,而该升级不能简单的上线就完事了,需要验证该升级是否兼容老的上线,因此可能需要并行运行两个项目一段时间进行数据比对和校验,待没问题后再进行上线。这其实就需要进行流量复制,把流量复制到其他服务器上,一种方式是使用如tcpcopy引流;另外我们还可以使用nginx的HttpLuaModule模块中的ngx.location.capture_multi进行并发
- 电商系统商品表设计
lkl
DROP TABLE IF EXISTS `category`; -- 类目表
/*!40101 SET @saved_cs_client = @@character_set_client */;
/*!40101 SET character_set_client = utf8 */;
CREATE TABLE `category` (
`id` int(11) NOT NUL
- 修改phpMyAdmin导入SQL文件的大小限制
pda158
sqlmysql
用phpMyAdmin导入mysql数据库时,我的10M的
数据库不能导入,提示mysql数据库最大只能导入2M。
phpMyAdmin数据库导入出错: You probably tried to upload too large file. Please refer to documentation for ways to workaround this limit.
- Tomcat性能调优方案
Sobfist
apachejvmtomcat应用服务器
一、操作系统调优
对于操作系统优化来说,是尽可能的增大可使用的内存容量、提高CPU的频率,保证文件系统的读写速率等。经过压力测试验证,在并发连接很多的情况下,CPU的处理能力越强,系统运行速度越快。。
【适用场景】 任何项目。
二、Java虚拟机调优
应该选择SUN的JVM,在满足项目需要的前提下,尽量选用版本较高的JVM,一般来说高版本产品在速度和效率上比低版本会有改进。
J
- SQLServer学习笔记
vipbooks
数据结构xml
1、create database school 创建数据库school
2、drop database school 删除数据库school
3、use school 连接到school数据库,使其成为当前数据库
4、create table class(classID int primary key identity not null)
创建一个名为class的表,其有一