タグ

2011年1月6日のブックマーク (15件)

  • Google Search

  • #237 Dynamic attr_accessible - RailsCasts

    It is important to use attr_accessible for security with mass assignment, but what if you need it to be dynamic based on user permissions? See how in this episode.

    rochefort
    rochefort 2011/01/06
    attr_accessible
  • RSpec Core 2.0 - RSpec Core - RSpec - Relish

    rspec-core provides the structure for RSpec code examples: describe Account do it "has a balance of zero when first opened" do # example code goes here - for more on the # code inside the examples, see rspec-expectations # and rspec-mocks end end Issues The documentation for rspec-core is a work in progress. We'll be adding Cucumber features over time, and clarifying existing ones. If you have spe

  • 今週のrailscasts - Dynamic attr_accessible - maeshimaの日記

    Railscasts - Dynamic attr_accessible ASCIIcasts - “Episode 237 - Dynamic attr_accessible” を見て。 attr_accessibleメソッドの欠点2つ テスト時に mass assign したいけど attr_accessibleでできない>< 動的でないので、ユーザの権限によってaccessibleな属性を変更するみたいなことが出来ない>< 2つめの欠点は自分にとってかなり致命的で、個人的に attr_accessible はほとんど使ってない>< Rails 3 で mass assignment attr_accessible は、Rails 3 では ActiveModel::MassAssignmentSecurity module に含まれている。なのでActiveRecord以外でも使える

    今週のrailscasts - Dynamic attr_accessible - maeshimaの日記
    rochefort
    rochefort 2011/01/06
    attr_accessible
  • とろっとろ大根と豚バラ肉のみぞれ煮 by creperie

    煮込んだ大根と豚バラ肉はとろっとろ。大根おろしもかけて大根三昧のあったまる冬の一品♪ 2011.1.6ピックアップレシピ このレシピの生い立ち パパがあまり大根が好きじゃないため、いつも余りがち。。。 なんとかおいしいと言わせようと作ったもの。 これだともりもりべます。大根1ぺろりとなくなりますよ。大根と豚バラだけの節約レシピ。 煮込んだ大根と豚バラ肉はとろっとろ。大根おろしもかけて大根三昧のあったまる冬の一品♪ 2011.1.6ピックアップレシピ このレシピの生い立ち パパがあまり大根が好きじゃないため、いつも余りがち。。。 なんとかおいしいと言わせようと作ったもの。 これだともりもりべます。大根1ぺろりとなくなりますよ。大根と豚バラだけの節約レシピ

    とろっとろ大根と豚バラ肉のみぞれ煮 by creperie
  • X-Content-Type-Options: nosniff つかわないやつは死ねばいいのに! - 葉っぱ日記

    2011-01-06: IE8ということを追記 & ちょっと間違いを修正。あけましておめでとうございます。 年明け早々ですが、Internet Explorerの話題です。IEはご存じの通り、Content-Type だけでなくコンテンツの内容なども sniff することでファイルタイプを決定しているため、画像ファイルやテキストファイルをHTMLと判定してしまい、クロスサイトスクリプティングが発生することが昔からたびたび報告されていました*1。現在は幾分マシになったとはいえ、IEのファイルタイプの判定アルゴリズムは非常に難解であり、現在でも状況によってはWebサイト運営者のまったく意図していないかたちでのXSSが発生する可能性があったりします。そういうわけで、IEがコンテンツを sniff してHTML以外のものをHTML扱いしてしまうことを防ぐために、動的にコンテンツを生成している場合に

    X-Content-Type-Options: nosniff つかわないやつは死ねばいいのに! - 葉っぱ日記
    rochefort
    rochefort 2011/01/06
    X-Content-Type-Options: nosniff
  • [J] ER 図を Mac で書きたい - Jamz

    以前、関連するエントリー ([J] WWW SQL Designer 2.1.1 の日語化 - Jamz (Tech)) を書いたけど、WWW SQL Designer で Google 検索する 4 つ目にランクインしてた。 さておき、Mac で ER 図を書きたい、今日この頃。WWW SQL Designer でも良いのだけれど、なんとなくスタンドアローンなソフトウェアで作業したくて。 以下、そこそこ評判も良さそう。 SQLEditor for Mac OS X ただ、インターフェイスのローカライズはされていない (多分) 加えて、有料。安くすむなら、その方が良い訳で ... やはり WWW SQL Designer かなぁ。向学のためにも、これを UI にして、フレームワークと連携させて、モデルを自動生成するプログラム作ったりすると良さ気だし。 頑張ってやってみるかなぁ。 WWW

  • 1週間でトリビア共有サイト”trivist”を作ってみた

    ここのところ、ブログの更新もツイッターのつぶやきも完全にストップしていました。 集中力のない@tfmagicianにしては珍しいことです。 何をしていたか。 こんなウェブ・サービスを作っていましたよ。 『trivist』おもしろいトリビア・雑学を紹介! 実はこれ、作成期間1週間です。 シンプルなサイトなので、恐らく、開発に慣れた人なら1週間は余裕でしょう。 今日は、まだフレームワークを使った開発、あるいはウェブ・サービスの開発自体に慣れていない人に向けて、高速開発に関するtipsを紹介します。 高速開発とは何か考える まず、高速開発を可能にする”最強最大の魔法“を考えましょう。 それはこれです。 コーディングしない コーディングしないで、システムが出来ればなんと良いことか! これはエンジニアにとって、当たり前のことです。 しかし、これを念頭に置くのと置かないのでは、まるで開発速

    rochefort
    rochefort 2011/01/06
    サーバーのセットアップスクリプトは目から鱗と思ったんですが、CentOSでも同じことできるよね(githubに無いだけかな)。
  • PostUpがEchofonを買収、日本人仲間の成功例! - michikaifu’s diary

    TwitterクライアントのEchofonがPostUpに買収された、と今朝発表があった。 PostUp Acquires Echofon, Leading Twitter App on iPhone, iPad and Firefox | Business Wire PostUp Buys Twitter And Facebook Application Developer EchoFon – TechCrunch Echofonは、Twitterを使えるiPhoneアプリやFirefox extentionなどを提供しており、シリコンバレーの日人仲間がやっている会社naanstudioのプロダクト。私は主にFirefox extentionで使っていて、私のTweetもvia Echofonと書いてあるものが多いはず。ハッシュタグやサーチなどの機能を使いたいときにはよっこらしょとTw

    PostUpがEchofonを買収、日本人仲間の成功例! - michikaifu’s diary
  • The Pragmatic Bookshelfが男前過ぎて泣いた - marsのメモ

    しばらくSony Readerネタで生きていきます(多分)。eBookビューアを手に入れたもんだから何でもeBook化したくて堪りません。いわゆるゴールデンハンマーってヤツですね。:-) 裁断して自炊すると言うよりは、ちゃんとしたeBookが欲しい。特に口惜しいのは洋書で、たいていeBook版もいっしょに出てるんだけど、それを入手する権利は無いのよね。ペーパーバック持ってて、おんなじヤツがeBookでもあるのに貰えない。ちょっと冷静に考えれば別におかしい事じゃないけど、憤懣やるかた無い。:-P これからは洋書買うなら、全部eBookにするわ。なーんてブリブリしてたらThe Pragmatic Bookshelfのメニューみて驚いた。ここ直販以外で買った人向けにお安くeBook販売するパスが用意されてんのね。すごい!The Pragmatic Bookshelf!! 申込み方はこう。まずロ

    The Pragmatic Bookshelfが男前過ぎて泣いた - marsのメモ
    rochefort
    rochefort 2011/01/06
    ほう、男前だ。
  • 開発生産性を向上する。Mac OSX向けプログラミングエディタ·kod MOONGIFT

    kodはMac OSX用のオープンソース・ソフトウェア。開発者はテキストエディタにはこだわらなければならない。Eclipseや.NET StudioのようにIDEが固定ならば致し方ないが、スクリプト言語の開発者であれば自由に選択できるはずだ。その性能によって生産性は大きく変わってくる。 すっきりとしたインタフェースのエディタ 個人的には最も手になじんでいるエディタはEmacsだ。かれこれ10年近く使っているが、テキストエディタは日々進化しているので、そうした情報をキャッチしない訳にはいかない。最も先進的と言えるプログラマー向けエディタがkodだ。 kodは65の異なる言語のハイライトに対応しているテキストエディタだ。Mac OSX10.6のAPIを使って開発されている。Google Chromeのオープンソース版Chromiumライクなインタフェースでタブ表示が利用できる。サイドバーはフォ

    rochefort
    rochefort 2011/01/06
    よさそう。試してみる。
  • ウノウラボ Unoh Labs: PHPで暗号化・復号化あれこれ

    GT Nitro: Car Game Drag Raceは、典型的なカーゲームではありません。これはスピード、パワー、スキル全開のカーレースゲームです。ブレーキは忘れて、これはドラッグレース、ベイビー!古典的なクラシックから未来的なビーストまで、最もクールで速い車とカーレースできます。スティックシフトをマスターし、ニトロを賢く使って競争を打ち破る必要があります。このカーレースゲームはそのリアルな物理学と素晴らしいグラフィックスであなたの心を爆発させます。これまでプレイしたことのないようなものです。 GT Nitroは、リフレックスとタイミングを試すカーレースゲームです。正しい瞬間にギアをシフトし、ガスを思い切り踏む必要があります。また、大物たちと競いつつ、車のチューニングとアップグレードも行わなければなりません。世界中で最高のドライバーと車とカーレースに挑むことになり、ドラッグレースの王冠

    ウノウラボ Unoh Labs: PHPで暗号化・復号化あれこれ
    rochefort
    rochefort 2011/01/06
    参考にしたい。
  • ruby on rails movie

    ftypqt qt õmoov lmvhd ¾îÔÓ¾îÔâ X æ ½ @ ٠ܙtrak \tkhd ¾ÅNy¾îÔâ ä @ Ê ò 4edts ,elst - 4 M ­ û? '¥ O° ÏÜ -x ^ ¸ ¶T ƒ íâ ( Z Ãð R” ]Í ¤ ï V5

  • Datepicker Widget | jQuery UI API Documentation

    The jQuery UI Datepicker is a highly configurable plugin that adds datepicker functionality to your pages. You can customize the date format and language, restrict the selectable date ranges and add in buttons and other navigation options easily. By default, the datepicker calendar opens in a small overlay when the associated text field gains focus. For an inline calendar, simply attach the datepi

  • RubiniusでBinding.of_caller的な - ずっと君のターン

    かつてActiveSupportにあったけど、Ruby1.8.5の登場で惜しまれつつ亡くなったBinding.of_callerが、Rubiniusだと簡単に実現できるとか。 # http://gihyo.jp/news/report/01/rubykaigi2008/0001 class Binding def self.of_caller Binding.setup MethodContext.current.sender.sender end end これは早速やってみなければ $ rbx binding_of_caller.rb An exception occurred running binding_of_caller.rb Missing or uninitialized constant: Binding::MethodContext (NameError) Backtra

    RubiniusでBinding.of_caller的な - ずっと君のターン