Code Monkey home page Code Monkey logo

haunted-blog's Introduction

haunted-blog

フィヨルドブートキャンプ向け、Webセキュリティ学習教材です。

プラクティスを進めるにあたって

このリポジトリのブランチを切り替えると、正解が見えてしまいます。また、他の受講生が作成した提出物も見ようと思えば見ることができます。

正解を見てしまわないように注意しながら進めていってください。 実力をつけていくためにも、自分自身の力でソースコードを完成させていきましょう。

How to use

  1. 右上の Fork ボタンを押してください。
  2. #{自分のアカウント名}/haunted-blog が作成されます。
  3. 作業PCの任意の作業ディレクトリにて git clone してください。
$ git clone https://github.com/自分のアカウント名/haunted-blog.git
  1. cd haunted-blog でカレントディレクトリを変更してください。
  2. .ruby-version に書かれたバージョンのRubyがインストールされていなければインストールしてください。
  3. mainブランチから提出用ブランチをを作成してください。( git checkout -b fix-vulnerability
  4. bin/setupコマンドで環境セットアップを実行してください。
  5. bin/rails s して動作確認し、スタート地点のアプリケーション仕様を把握してください。
  6. http://localhost:3000/ にアクセスしてブログ一覧が表示されることを確認してください。
  7. ログインする場合は以下のいずれかのログイン情報を使ってください。パスワードはいずれも "password" です。
  8. bundle exec rubocop を実行して警告が出ないことを確認してください。
  9. ターミナルからbin/rails test:allでテストを実行してください。いくつかのテストが失敗しますが、失敗するテストは以下のどちらかのテストファイルになっているはずです。
    • test/integration/vulnerability_requests_test.rb
    • test/system/vulnerabilities_test.rb
  10. テストが全部パスするように、このアプリケーションの脆弱性を修正してください。要件の詳細はプラクティスページでも解説しています。
  11. ソースコードが完成したら提出前にrubocopを実行し、警告の箇所を修正してください。
  12. 自分が書いたコードをGitHubにpushしてください。
  13. 以下の注意点に気を付けながら自分のリポジトリへのPull Requestを作成し、URLを提出してください。
    • OK 自分のアカウント名/main自分のアカウント名/fix-vulnerability
    • NG fjordllc/main自分のアカウント名/fix-vulnerability
  14. 合格したら上記Pull Requestをマージしてください。

haunted-blog's People

Contributors

junichiito avatar

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.