Apple vindt lekken in Ruby
Een tijdje geleden hadden we de Month of PHP Bugs, maar deze keer is het Ruby die er van langs krijgt. Het Security Team van Apple heeft namelijk 5 serieuze lekken in Ruby gevonden.
Een tijdje geleden hadden we de Month of PHP Bugs, maar deze keer is het Ruby die er van langs krijgt. Het Security Team van Apple heeft namelijk 5 serieuze lekken in Ruby gevonden.
Het Ruby on Rails team heeft gister een nieuwe versie van rails uitgebracht: Ruby On Rails 2.1. Volgens de hoofd developer zijn er sinds Ruby on Rails 2.0 zo'n 1,600 patches aangeleverd de afgelopen tijd.
Iedereen kent de succesvolle "Hi, I'm a mac" reclames van Apple inmiddels wel en misschien heb je ook wel een van de vele parodien er op gezien. Het was natuurlijk wachten totdat er een parodie kwam tussen de verschillende webdevelopment talen. De mensen van RailsEnvy hebben er in elk geval alvast 2 gemaakt:
Ruby on Rails & Java:
Ruby on Rails & PHP:
Het is bedoeld als aanloop naar een Ruby Conference en we kunnen er binnenkort nog 2 verwachten. Zullen ASP.NET en Python de volgende 2 slachtoffers zijn?
AJAX'en in Rails? Amy Hoy helpt je andermaal met een frisse Rails cheat sheet, ditmaal over werken met RJS (Ruby JavaScript) in Rails. Sinds Rails 1.1 kun je met RJS JavaScript in Ruby schrijven. (more...)
Sinds gisteren beschikbaar: Ruby on Rails Cheat Sheet Collectors Edition. Een van de betere spiekbriefjes die behoorlijk wat leent van de bij Rails-adepten bekende nano RAILS Ruby on Rails 1.1 Reference. De auteur belooft regelmatige updates. Vandaag werden links naar presentaties van o.a. RailsConf 2006 toegevoegd. (more...)
Afgelopen week kwam Kevin Clark met een artikel over de dingen die je niet in Rails moet doen. Grotendeels gaat het artikel over het gebruiken van oude code, zoals instantie variabelen gebruiken die je niet gedeclareerd hebt en deprecated methoden als find_all en render_partial. Over het algemeen kon ik me prima vinden in de adviezen die Clark geeft. Toch zet ik hier en daar m'n vraagtekens.
(more...)
Via een weblog post op het Ruby On Rails weblog lezen we dat de mailinglist voortaan op Google Groups wordt gehost.
- rubyonrails-talk – Discuss general Ruby on Rails topics.
- rubyonrails-spinoffs – Talk about script.aculo.us and Prototype as they fit inside of Rails and outside.
- rubyonrails-security – Security annoucements for Ruby on Rails.
- rubyonrails-core – Discussion list for Ruby on Rails core development.
De RoR security mailinglist is nieuw, naar aanleiding van een grote oneenigheid over het afhandelen van security fixes en full disclosure van de RoR core developers.
Het populaire Ruby On Rails heeft een kritieke bug in haar framework, zo ernstig dat de RoR core developers niet willen prijsgeven wat de bug precies is.
This is a MANDATORY upgrade for anyone not running on a very recent edge (which isn’t affected by this). If you have a public Rails site, you MUST upgrade to Rails 1.1.5. The security issue is severe and you do not want to be caught unpatched. The issue is in fact of such a criticality that we’re not going to dig into the specifics. No need to arm would-be assalients.
Er is een officiele statement waarin wordt geadviseerd om zo snel mogelijk te updaten naar 1.1.6. Alle releases 1.0 en onder zijn niet kwetsbaar, de volgende releases wel: 1.1.0, 1.1.1, 1.1.2 en 1.1.4. Wij zijn natuurlijk geinteresseerd wat de kritieke bug precies inhoudt.
(more...)
Dit keer zullen we met Ruby On Rails een simpele feature tonen. Af en toe heb je velden die je vaak wilt wijzigen en elke keer moet je eerst op de 'edit' knop drukken voordat je daadwerkelijk gegevens kunt wijzigen. Met Rails' scaffolding mogelijkheden lukt dit al aardig. We zullen stap voor stap laten zien hoe we een edit-in-place feature in je applicatie kunt toepassen, zodat bewerkingen via de traditionele scaffolding manier onnodig is.
(more...)
Ben je nieuw tot Ruby On Rails? Wil je ermee experimenteren? Dat kan met Rails Live CD, met Linux en alle development tools die je nodig hebt om te beginnen. Wil je de standaard configuratie nog gaan tunen? Dan heb je vast deze cheatsheet nodig. Voor de lezers onder ons die graag alles zelf willen installeren, dit artikel zul je dan nodig hebben. Natuurlijk houd ik rekening met OS X gebruikers, deze zullen vast Building Ruby, Rails, LightTPD, and MySQL on Tiger waarderen.
(more...)