Ruby on Rails 2.1.1でActiveRecordのvalidation機能が変更されている

Ruby on Rails 2.1.1でActiveRecordのvalidation機能が変更されているらしい。 2.1.1では、has_oneの関連で同時に保存した際に、関連テーブルのバリデーションの結果が親のインス …

Continue reading ‘Ruby on Rails 2.1.1でActiveRecordのvalidation機能が変更されている’ »

RailRoadを試してみた

RailRoadを試してみたところ、名前空間に対応していないようだ。 # モデルもコントローラも。 たとえば、次のようなモデルは、 class Blog::Entry < ActiveRecord::Base en …

Continue reading ‘RailRoadを試してみた’ »

submit_to_button

Ruby on Rails入門―優しいRailsの育て方の246ページに「submit_to_button」についての説明があります。 submit_to_button “li …

Continue reading ‘submit_to_button’ »

REXMLのDoS脆弱性

RailsでXMLリクエストのパースに使用されているREXMLに、DoS脆弱性が発見されました。XML entity explosion attackと呼ばれる攻撃手法により、ユーザから与えられたXMLを解析するようなア …

Continue reading ‘REXMLのDoS脆弱性’ »