- RCE漏洞实例分析
gambr0
1.实例:ImageMagick远程命令执行漏洞在Polyvore的利用ImageMagick是一个被广泛用于处理图片的软件包,用于PHP的imagick,Ruby的rmagick和NodeJS的imagemagick,在ImageMagick的众多漏洞中,一个远程代码执行漏洞危害显著。由于ImageMagick没有处理好传入的文件名,并把它最终用于调用system()方法,攻击者可以传入一个可执
- Jruby+Rails初體驗
Azi
此篇關鍵字Jruby(跑起來真的有夠慢的)rmagick4j,RMagickjdbcsqlite3carrierwave為了一個要跑在windows底下的案子(不要問我為什麼要跑在windows下XD),使用了jruby-1.7.12但其實rails寫起來也沒差太多,只是有些gem要找forjruby版本的Gemfilegem'activerecord-jdbcsqlite3-adapter'ge
- 几种Ruby图片处理方案
Tadas-Gao
RubyOnRails
我们经常要处理图片,比如搞个什么头像缩略图,在所难免要对图片进行裁剪、缩放等操作,下面就来总结一下Ruby中图片裁剪、缩放的类库。ImageScience:实现图片放缩的库,使用前需安装freeimage和rubyinline。网址:http://seattlerb.rubyforge.org/ImageScience.htmlRMagick:RMagick是Ruby语言跟ImageMagick图
- rails 头像上传
dazhi_100
Rails
在rails上传头像的过程中,一般后端会采用rmagick/mini_magick进行裁剪,但会遇到一个这样的问题,如果用户上传的图片是极不规则的,那么最后裁剪的结果和原图片相去甚远,或者用户只需要该图片中的某一部分作为头像,所以用户不得不把图片ps后再上传,现在很多网站都有自定义头像上传,比如豆瓣就是先裁剪再让用户调整,之后再裁剪出用户满意的正方形头像,javascript-image-crop
- 让rails处理图片再简单一点
liuqaing_0701
Ruby
先来看看rails处理图片的过程吧,用户上传图片,首先要校验图片的格式,重命名用户提交的图片,保存至上传的目录,或许你会用file-column帮你简化一些工作,如果你对上传的图片大小有特别的要求,或许你又会找来RMagick来对图片进行裁剪再保存,在图片进行显示的时候,或许在某个地方图片要显示的大小尺寸和你之前裁剪的不一致,你又要写js代码来做等比缩放,那么有没有一种一次到位的方法呢?下面给大家
- 搭建locomotivecms,安装rmagick
sailaway
ec2系统,想搭建一个CMS平台,找了一个ROR的CMS引擎。选择locomotive是因为支持Rails3,然后感觉还比较先进;就用了,使用mongoDB做数据库,顺道也学习下Rails配合NOSQL使用;locomotivecms官方安装指南http://doc.locomotivecms.com/installation/getting_started(被墙,对2B的GFW无语)开始安装之前
- windows下 rails3.1+Rmagick+ImageMagick安装
liu_qingbo
rubyonrails
1.下载一个新版本的imageMagic:http://www.imagemagick.org/script/binary-releases.php#windows我是下载了其中的ImageMagick-6.7.4-0-Q16-windows-dll.exe2.安装上面的新版本的imagemagick到一个不包含空格的路径下,并注意安装过程中一定要选择包含headers和加入path两项。原有的i
- 解决Error installing rmagick-2.16.0.gem Can't install RMagick 2.16.0. Can't find MagickWand.h
_Jason_PC_
最近在对redmine进行二次开发,本地部署遇到问题花了一天时间才解决本人macmojave系统不知道其他系统是否存在该问题执行两行命令即可解决问题brewunlinkimagemagickbrewinstallimagemagick@6&&brewlinkimagemagick@6--force命令是卸载本地imagemagick重新添加旧的imagemagick,名称为imagemagick@
- Centos6.5安装rmagick遇到checking for magick-config .. no问题
li_yong_kuan
RubyonRails
Centos6.5安装rmagick1安装rmagick#geminstallrmagick遇到了异常:ERROR:Errorinstallingrmagick-2.13.1.gem:ERROR:Failedtobuildgemnativeextension./usr/bin/rubyextconf.rbcheckingforRubyversion>=1.8.5...yescheckingforg
- 不能在Mac OSX 10.7安装的RMagick gem(转)
夏_至
ps:感觉是硬翻译过来的有点乱。。仅供参考原文地址:http://codego.net/440981/我已经安装了ImageMagickImageMagick的使用安装脚本,我在OSX10.7狮子,采用RVM,ruby1.9.3p125。这个问题似乎是与MagickWand.h有关这里是日志/Users/pdjimeno/.rvm/rubies/ruby-1.9.3-p125/bin/rubyex
- Gem install rmagick 报错问题~
weixin_30644369
本人在CentOS7上在执行”geminstallrmagick“是报错,具体情况如下:报错如下:[root@localhost~]#geminstallrmagick-v'2.16.0'Buildingnativeextensions.Thiscouldtakeawhile...ERROR:Errorinstallingrmagick:ERROR:Failedtobuildgemnativeex
- 我整理的Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
lidand
导读:我自己常用的gem包:数据库驱动mysql,sqlite3-ruby,postgre-pr,名字不言而喻。很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。图形库Rmagick是非常优秀的图像处理库,需要另外安装ImageMagick或GraphicsMagick。该库常被用于生成缩略图这样的任务。gruff是基于
- 我整理的Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
iteye_15326
我自己常用的gem包:数据库驱动mysql,sqlite3-ruby,postgre-pr,名字不言而喻。很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。图形库Rmagick是非常优秀的图像处理库,需要另外安装ImageMagick或GraphicsMagick。该库常被用于生成缩略图这样的任务。gruff是基于Rma
- 在ruby on rails中实现验证码
SanyKing
1.在windows上安装Rmagic,如果你是通过gem安装的,require’Rmagic’要修改为:require’rubygems’require’Rmagick’才能正确引入。2.网上那个例子,画布是使用Rmagic内置的图像格式,Rmagic内置的图像格式还有:gradient*梯度,比如gradient:red-bluegranite花岗石,比如:"granite:".logolog
- 安装旧的ruby 1.8.7 and rails 2.3.18开发环境
jackli0855
为了调查以前的项目,需要安装旧的rubyonrails开发环境。在此过程中遇到了如下的问题:1rmagick安装不成功2paperclip不能安装2.4.5的版本首先,让我们看一下问题1.问题一是因为Mac的brew没有旧版本的formula可以安装。为了解决此问题,需要自己配置formula,配置方法:https://gist.github.com/jackli0855/5690d4f41cb7
- rails上传图片代码实例
今天讲解一下rails的图片上传,就是最平常的上传图片这里的rails版本2.3.5首先新建一个write_picmodel内容如下:复制代码代码如下:classWritePicrequire"RMagick"require"uuid"defself.write(pic_data,ori_name,resize=nil,file_type="jpg",tag=false)#File.delete(
- rmagick imagemagick Mac 安装配置
snow_14
阅读更多安装rmagick2.16.0rmagick需要老版本imagemagick@6brewsearchimagemagick@6安装brewinstallimagemagick@6导入环境变量Thisformulaiskeg-only,whichmeansitwasnotsymlinkedinto/usr/local,becausethisisanalternateversionofanot
- 利用fleximage实现图片上传
image
flexmage现在是rails中上传图片与处理图片的首选,就算是paperclip也比不上它。它对Rmagick做了一层很人性化的封装,让我们处理图片更加便捷。比起paperclip,它原生就支持远程URL上传图片和删除硬盘上的附件。使用fleximage需要先安装RMagick。
ruby script/generate scaffold Picture user
:belong
- jquery_file_upload in Rails(ajax实现多张图片上传)
jquery
在此,我们要实现的是http://blueimp.github.com/jQuery-File-Upload/上传功能和效果。
1.准备工作
关键gem:carrierwave 和rmagick
在安装rmagick这个gem之前需要安装ImageMagick和相关库ImageMagick和ImageMagick-devel,直接yum install
下载关键js库函数和css
h
- Ruby on Rails教程 和Ruby&Rails 入门大全,对新手很有用
ruby on rails
http://tangrengg.iteye.com/blog/37752 可以到作者的blog里下载学习资料
自己常用的gem包: 数据库驱动 mysql , sqlite3-ruby, postgre-pr,名字不言而喻。 很遗憾并不是所有的Ruby库都是通过gem方式安装,比如针对Oracle的ruby-oci8驱动,得直接去Rubyforge下。 图形库 Rmagick是非常优秀的图
- RMagick动态生成图片
RMagick
安装配置在RMagick安装前,确保你的系统正确安装了rubys。RMagick的安装配置很简单:下载安装文件,解压缩后,在命令行状态下进入解压缩后的目录,找到RMagick的gem,如rmagick-1.14.1-win32.gem,然后命令行执行:gem rmagick-2.3.0-x86-mswin32.gem,然后双击ImageMagick-6.4.0-2-Q8-windows-dll.e
- rails中验证码的rmagick安装问题解决
RMagick
要在rails中实现验证码的功能,需要用到rmagick模块,但是在ubuntu12中直接通过gem install rmagick无法安装成功,提示没有Magic-config。
于是各种百度,都说是安装libmagick9-dev(sudo apt-get install libmagick9-dev),提示已经找不到这个包了,可能是让别的包替代了。
于是各种google,终于找到这个ht
- redmine 安装roadmap 插件
redmine
为redmine添加里程碑.
1. 参照https://ociotec.com/redmine/projects/advanced-roadmap/wiki/Advanced_roadmap_plugin_for_Redmine2. 启动测试失败,需要安装RMagick,http://www.huomo.cn/os/article-14d97.html3. 重启redmine.4. 使用时,需要
- Ruby Rmagick 的安装与测试
RMagick
RMagick是 ImageMagick?& GraphicsMagick 影象处理程式库的 Ruby 版界面, 很方便使用,功能也强,让我们试试看吧。 安装以Window平台为例: 首先到
这个地方去下载RMagick的最新Windows版本,到目前为止的最新版本是
rmagick-win32-1.13.0_IM-6.2.9-3.zip。 先解压,然后在解压目录下输入命令
- Ubuntu安装ImageMagick
ImageMagick
很久没有使用Rmagick了,因为做个程序需要,所以又要安装这个家伙,但遇到了问题:
Postscript delegate failed `/tmp/magick-3673DirXwP52M9uZ
解决方法:
./configure --with-gslib=yes
但是确保ghostscript及libjpeg-dev已安装,如果还需要png(libpng12-dev)等也要安装相应包
- WINDOWS RUBYGEMS: MYSQL2 RMAGICK
rubygems
MYSQL2 :
1、mysql-connector-c-noinstall-6.0.2-win32.zip
2、copy libmysql.dll to D:\ruby\ruby\bin\libmysql.dll
DB OUT
mysqldump -uroot -p zuche_development > zuche.sql
DB IN
mysql
- Ruby 图片上传时的裁剪和缩放
Ruby
常见的网站,都涉及到用户的头像上传这方面,这里就需要将上传的图片经过处理后生成规定大小的头像。在ROR项目中,要对图片进行处理,首先得安装ImageMagick?-6.3.0-7-Q8-windows-dll.exe,然后安装Mini_Magick,gem install mini_magick,(RMagick也能对图片进行处理,但我没有找到裁剪函数,所以我选择使用MiniMagick?.)安装
- ubuntu 15.04 安装rmagick 2.13.2的办法
独孤青冥
sudo apt-get purge graphicsmagick graphicsmagick-dbg imagemagick-common imagemagick imagemagick-6.q16 libmagickcore-6-headers libmagickwand-dev graphicsmagick-libmagick-dev-compat
sudo apt-get autorem
- [Error]Can't install RMagick 2.13.4. You must have ImageMagick 6.4.9 or later.
lzz957748332
InstallerrorRubyImageMagick
gem安装ruby插件的时候出现了一个错误
Installingrmagick2.13.4withnativeextensions
Gem::Installer::ExtensionBuildError:ERROR:Failedtobuildgemnativeextension.
...
Can'tinstallRMagick2.13.4.YoumusthaveImageMagick6.4.
- 【gem安装】install rmagick
JaylinWang
gem
错误:gem install rmagick -v '2.13.1'
Building native extensions. This could take a while...
ERROR: Error installing rmagick:
ERROR: Failed to build gem native extension.
/home/jiahe/.rvm/rubi
- jQuery 键盘事件keydown ,keypress ,keyup介绍
107x
jsjquerykeydownkeypresskeyup
本文章总结了下些关于jQuery 键盘事件keydown ,keypress ,keyup介绍,有需要了解的朋友可参考。
一、首先需要知道的是: 1、keydown() keydown事件会在键盘按下时触发. 2、keyup() 代码如下 复制代码
$('input').keyup(funciton(){  
- AngularJS中的Promise
bijian1013
JavaScriptAngularJSPromise
一.Promise
Promise是一个接口,它用来处理的对象具有这样的特点:在未来某一时刻(主要是异步调用)会从服务端返回或者被填充属性。其核心是,promise是一个带有then()函数的对象。
为了展示它的优点,下面来看一个例子,其中需要获取用户当前的配置文件:
var cu
- c++ 用数组实现栈类
CrazyMizzz
数据结构C++
#include<iostream>
#include<cassert>
using namespace std;
template<class T, int SIZE = 50>
class Stack{
private:
T list[SIZE];//数组存放栈的元素
int top;//栈顶位置
public:
Stack(
- java和c语言的雷同
麦田的设计者
java递归scaner
软件启动时的初始化代码,加载用户信息2015年5月27号
从头学java二
1、语言的三种基本结构:顺序、选择、循环。废话不多说,需要指出一下几点:
a、return语句的功能除了作为函数返回值以外,还起到结束本函数的功能,return后的语句
不会再继续执行。
b、for循环相比于whi
- LINUX环境并发服务器的三种实现模型
被触发
linux
服务器设计技术有很多,按使用的协议来分有TCP服务器和UDP服务器。按处理方式来分有循环服务器和并发服务器。
1 循环服务器与并发服务器模型
在网络程序里面,一般来说都是许多客户对应一个服务器,为了处理客户的请求,对服务端的程序就提出了特殊的要求。
目前最常用的服务器模型有:
·循环服务器:服务器在同一时刻只能响应一个客户端的请求
·并发服务器:服
- Oracle数据库查询指令
肆无忌惮_
oracle数据库
20140920
单表查询
-- 查询************************************************************************************************************
-- 使用scott用户登录
-- 查看emp表
desc emp
- ext右下角浮动窗口
知了ing
JavaScriptext
第一种
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/
- 浅谈REDIS数据库的键值设计
矮蛋蛋
redis
http://www.cnblogs.com/aidandan/
原文地址:http://www.hoterran.info/redis_kv_design
丰富的数据结构使得redis的设计非常的有趣。不像关系型数据库那样,DEV和DBA需要深度沟通,review每行sql语句,也不像memcached那样,不需要DBA的参与。redis的DBA需要熟悉数据结构,并能了解使用场景。
- maven编译可执行jar包
alleni123
maven
http://stackoverflow.com/questions/574594/how-can-i-create-an-executable-jar-with-dependencies-using-maven
<build>
<plugins>
<plugin>
<artifactId>maven-asse
- 人力资源在现代企业中的作用
百合不是茶
HR 企业管理
//人力资源在在企业中的作用人力资源为什么会存在,人力资源究竟是干什么的 人力资源管理是对管理模式一次大的创新,人力资源兴起的原因有以下点: 工业时代的国际化竞争,现代市场的风险管控等等。所以人力资源 在现代经济竞争中的优势明显的存在,人力资源在集团类公司中存在着 明显的优势(鸿海集团),有一次笔者亲自去体验过红海集团的招聘,只 知道人力资源是管理企业招聘的 当时我被招聘上了,当时给我们培训 的人
- Linux自启动设置详解
bijian1013
linux
linux有自己一套完整的启动体系,抓住了linux启动的脉络,linux的启动过程将不再神秘。
阅读之前建议先看一下附图。
本文中假设inittab中设置的init tree为:
/etc/rc.d/rc0.d
/etc/rc.d/rc1.d
/etc/rc.d/rc2.d
/etc/rc.d/rc3.d
/etc/rc.d/rc4.d
/etc/rc.d/rc5.d
/etc
- Spring Aop Schema实现
bijian1013
javaspringAOP
本例使用的是Spring2.5
1.Aop配置文件spring-aop.xml
<?xml version="1.0" encoding="UTF-8"?>
<beans
xmlns="http://www.springframework.org/schema/beans"
xmln
- 【Gson七】Gson预定义类型适配器
bit1129
gson
Gson提供了丰富的预定义类型适配器,在对象和JSON串之间进行序列化和反序列化时,指定对象和字符串之间的转换方式,
DateTypeAdapter
public final class DateTypeAdapter extends TypeAdapter<Date> {
public static final TypeAdapterFacto
- 【Spark八十八】Spark Streaming累加器操作(updateStateByKey)
bit1129
update
在实时计算的实际应用中,有时除了需要关心一个时间间隔内的数据,有时还可能会对整个实时计算的所有时间间隔内产生的相关数据进行统计。
比如: 对Nginx的access.log实时监控请求404时,有时除了需要统计某个时间间隔内出现的次数,有时还需要统计一整天出现了多少次404,也就是说404监控横跨多个时间间隔。
Spark Streaming的解决方案是累加器,工作原理是,定义
- linux系统下通过shell脚本快速找到哪个进程在写文件
ronin47
一个文件正在被进程写 我想查看这个进程 文件一直在增大 找不到谁在写 使用lsof也没找到
这个问题挺有普遍性的,解决方法应该很多,这里我给大家提个比较直观的方法。
linux下每个文件都会在某个块设备上存放,当然也都有相应的inode, 那么透过vfs.write我们就可以知道谁在不停的写入特定的设备上的inode。
幸运的是systemtap的安装包里带了inodewatch.stp,位
- java-两种方法求第一个最长的可重复子串
bylijinnan
java算法
import java.util.Arrays;
import java.util.Collections;
import java.util.List;
public class MaxPrefix {
public static void main(String[] args) {
String str="abbdabcdabcx";
- Netty源码学习-ServerBootstrap启动及事件处理过程
bylijinnan
javanetty
Netty是采用了Reactor模式的多线程版本,建议先看下面这篇文章了解一下Reactor模式:
http://bylijinnan.iteye.com/blog/1992325
Netty的启动及事件处理的流程,基本上是按照上面这篇文章来走的
文章里面提到的操作,每一步都能在Netty里面找到对应的代码
其中Reactor里面的Acceptor就对应Netty的ServerBo
- servelt filter listener 的生命周期
cngolon
filterlistenerservelt生命周期
1. servlet 当第一次请求一个servlet资源时,servlet容器创建这个servlet实例,并调用他的 init(ServletConfig config)做一些初始化的工作,然后调用它的service方法处理请求。当第二次请求这个servlet资源时,servlet容器就不在创建实例,而是直接调用它的service方法处理请求,也就是说
- jmpopups获取input元素值
ctrain
JavaScript
jmpopups 获取弹出层form表单
首先,我有一个div,里面包含了一个表单,默认是隐藏的,使用jmpopups时,会弹出这个隐藏的div,其实jmpopups是将我们的代码生成一份拷贝。
当我直接获取这个form表单中的文本框时,使用方法:$('#form input[name=test1]').val();这样是获取不到的。
我们必须到jmpopups生成的代码中去查找这个值,$(
- vi查找替换命令详解
daizj
linux正则表达式替换查找vim
一、查找
查找命令
/pattern<Enter> :向下查找pattern匹配字符串
?pattern<Enter>:向上查找pattern匹配字符串
使用了查找命令之后,使用如下两个键快速查找:
n:按照同一方向继续查找
N:按照反方向查找
字符串匹配
pattern是需要匹配的字符串,例如:
1: /abc<En
- 对网站中的js,css文件进行打包
dcj3sjt126com
PHP打包
一,为什么要用smarty进行打包
apache中也有给js,css这样的静态文件进行打包压缩的模块,但是本文所说的不是以这种方式进行的打包,而是和smarty结合的方式来把网站中的js,css文件进行打包。
为什么要进行打包呢,主要目的是为了合理的管理自己的代码 。现在有好多网站,你查看一下网站的源码的话,你会发现网站的头部有大量的JS文件和CSS文件,网站的尾部也有可能有大量的J
- php Yii: 出现undefined offset 或者 undefined index解决方案
dcj3sjt126com
undefined
在开发Yii 时,在程序中定义了如下方式:
if($this->menuoption[2] === 'test'),那么在运行程序时会报:undefined offset:2,这样的错误主要是由于php.ini 里的错误等级太高了,在windows下错误等级
- linux 文件格式(1) sed工具
eksliang
linuxlinux sed工具sed工具linux sed详解
转载请出自出处:
http://eksliang.iteye.com/blog/2106082
简介
sed 是一种在线编辑器,它一次处理一行内容。处理时,把当前处理的行存储在临时缓冲区中,称为“模式空间”(pattern space),接着用sed命令处理缓冲区中的内容,处理完成后,把缓冲区的内容送往屏幕。接着处理下一行,这样不断重复,直到文件末尾
- Android应用程序获取系统权限
gqdy365
android
引用
如何使Android应用程序获取系统权限
第一个方法简单点,不过需要在Android系统源码的环境下用make来编译:
1. 在应用程序的AndroidManifest.xml中的manifest节点
- HoverTree开发日志之验证码
hvt
.netC#asp.nethovertreewebform
HoverTree是一个ASP.NET的开源CMS,目前包含文章系统,图库和留言板功能。代码完全开放,文章内容页生成了静态的HTM页面,留言板提供留言审核功能,文章可以发布HTML源代码,图片上传同时生成高品质缩略图。推出之后得到许多网友的支持,再此表示感谢!留言板不断收到许多有益留言,但同时也有不少广告,因此决定在提交留言页面增加验证码功能。ASP.NET验证码在网上找,如果不是很多,就是特别多
- JSON API:用 JSON 构建 API 的标准指南中文版
justjavac
json
译文地址:https://github.com/justjavac/json-api-zh_CN
如果你和你的团队曾经争论过使用什么方式构建合理 JSON 响应格式, 那么 JSON API 就是你的 anti-bikeshedding 武器。
通过遵循共同的约定,可以提高开发效率,利用更普遍的工具,可以是你更加专注于开发重点:你的程序。
基于 JSON API 的客户端还能够充分利用缓存,
- 数据结构随记_2
lx.asymmetric
数据结构笔记
第三章 栈与队列
一.简答题
1. 在一个循环队列中,队首指针指向队首元素的 前一个 位置。
2.在具有n个单元的循环队列中,队满时共有 n-1 个元素。
3. 向栈中压入元素的操作是先 移动栈顶指针&n
- Linux下的监控工具dstat
网络接口
linux
1) 工具说明dstat是一个用来替换 vmstat,iostat netstat,nfsstat和ifstat这些命令的工具, 是一个全能系统信息统计工具. 与sysstat相比, dstat拥有一个彩色的界面, 在手动观察性能状况时, 数据比较显眼容易观察; 而且dstat支持即时刷新, 譬如输入dstat 3, 即每三秒收集一次, 但最新的数据都会每秒刷新显示. 和sysstat相同的是,
- C 语言初级入门--二维数组和指针
1140566087
二维数组c/c++指针
/*
二维数组的定义和二维数组元素的引用
二维数组的定义:
当数组中的每个元素带有两个下标时,称这样的数组为二维数组;
(逻辑上把数组看成一个具有行和列的表格或一个矩阵);
语法:
类型名 数组名[常量表达式1][常量表达式2]
二维数组的引用:
引用二维数组元素时必须带有两个下标,引用形式如下:
例如:
int a[3][4]; 引用:
- 10点睛Spring4.1-Application Event
wiselyman
application
10.1 Application Event
Spring使用Application Event给bean之间的消息通讯提供了手段
应按照如下部分实现bean之间的消息通讯
继承ApplicationEvent类实现自己的事件
实现继承ApplicationListener接口实现监听事件
使用ApplicationContext发布消息