|
1 | 1 | # Rails tutorial - Sample App
|
2 | 2 |
|
3 | 3 | # 1. Phiên bản cài đặt để chạy được dự án:
|
| 4 | + |
4 | 5 | - Ruby: 3.2.2
|
5 | 6 | - Rails: 7.0.7
|
6 | 7 | - MySQL
|
7 | 8 |
|
8 | 9 | # 2. Hướng dẫn cài dự án:
|
| 10 | + |
9 | 11 | ## 2.1 Cài đặt config(chỉ chạy lần đầu)
|
| 12 | + |
10 | 13 | - Tạo config database cho dự án: cp config/database.yml.example config/database.yml
|
11 | 14 | - Chạy lệnh để tạo database: rails db:create
|
12 | 15 | - Bật server: rails s
|
13 |
| -Truy cập đường dẫn http://localhost:3000/ hiển thị Rails là thành công |
| 16 | + Truy cập đường dẫn http://localhost:3000/ hiển thị Rails là thành công |
| 17 | + |
| 18 | +1. Research gem config |
| 19 | + |
| 20 | +- gem config là gem dùng để quản lý biến cấu hình trong Rails/Ruby một cách gọn gàng, dễ maintain |
| 21 | +- Thay vì hardcode hoặc phụ thuộc ENV, có thể: |
| 22 | + - Tạo file config/settings.yml hoặc settings.local.yml để lưu cấu hình. |
| 23 | + - Truy cập dễ dàng qua Settings.api_key hoặc Settings[:api_key] |
| 24 | + |
| 25 | +2. Research I18n, I18n lazy lookup |
| 26 | + |
| 27 | +- I18n (Internationalization) trong Rails cho phép ứng dụng hỗ trợ đa ngôn ngữ. |
| 28 | +- Các chuỗi văn bản được lưu trong config/locales/\*.yml |
| 29 | +- Rails tự động load theo I18n.locale |
| 30 | + |
| 31 | +3. What is Attack CSRF, XSS? and How to prevent them in Rails? |
| 32 | + |
| 33 | +- CSRF : Là tấn công khi attacker giả mạo request của user đã authenticated. |
| 34 | +- Ví dụ: attacker gửi form POST từ site khác, user đang login sẽ thực hiện hành động trái phép. |
| 35 | + |
| 36 | +4. XSS (Cross-Site Scripting) |
| 37 | + |
| 38 | +- Là tấn công chèn script độc hại vào trang web, ví dụ: |
| 39 | +- Ví dụ: <script>alert("Hacked!")</script> |
| 40 | +- Để tránh XSS, sử dụng Rails helper như: sanitize, html_escape, raw |
14 | 41 |
|
| 42 | +5. Distinguish: nil?, empty?, blank?, present? |
| 43 | +6. Presenting the effect of helper folder, what case of using it |
15 | 44 |
|
| 45 | +- app/helpers/ chứa các module helper hỗ trợ xử lý logic hiển thị trong view. |
| 46 | +- Tác dụng: tách logic view và controller, dễ maintain, dễ debug, |
| 47 | + Giúp giữ view gọn gàng, tách biệt logic format ra khỏi template. |
0 commit comments