Pull to refresh

Comments 13

Просто меня смущает схожесть:

<< Чуть подробнее. Не так давно многие обратили внимание на то что рельсы по умолчанию принимают не только x-www-form-urlencoded параметры, но и XML/JSON. А XML внутри себя принимает также такой тип данных как YAML

<< Rails поддерживают несколько бэкэндов для парсинга JSON. Один из бэкэндов включает в себя трансформирование JSON в YAML через YAML Parser

Неужели они в rails дважды ошиблись, а после первого патча ошибка осталась?
UFO just landed and posted this here
А что насчет ветки 3.0.x?

А также этого:
<< Например, если у вас json с одинарными кавычками(что не позволено спецификацией JSON), то сейчас с этим будут проблемы.
UFO just landed and posted this here
Да, но Егор был занят в этот раз «местью» разработчику Spree, ему не до Rails секурности было :))
ну, уязвимость в старых версиях, скучно ) другое дело люди начали щас ломать rubygems/travis etc

мы с ryan помирились — вторую уязвимость я уже по почте ему сообщил )
2.3.x, 3.0.x не очень популярные версии, как мне кажется. Хотя статистики по версиям найти не удалось.
а вы сделаете bundle update после этой новости?
Не уловил связь.
ок.
>> 2.3.x, 3.0.x
вряд ли являются не популярными версиями.
Sign up to leave a comment.

Articles