`
Readonly
  • 浏览: 151771 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

师傅领错门,害了你个人 - ruby/rails新手避免入错门

阅读更多
最近看到一位Ruby On Rails新手写的代码,简直是惨不忍睹,问了一下他竟然是用李刚写的那本<<Ruby on Rails敏捷开发最佳实践>>作为入门材料的,偶真是faint,啥也不多说了,为了让更多的Ruby On Rails的新手避免走弯路,偶觉得很有必要来评论一下这本书,以china pub上下载的第15章样章为例子:
http://www.china-pub.com/39348

这章是讲一个注册用户通过邮件注册激活的例子,偶们来看看所谓的最佳实践实际是如何成为绝佳反面教材:
1. 创建一个用户表
这里使用的是sql,而不是Rails最佳实践推荐的migration

2. 用户表中直接用明码保存用户的密码
请各位作实际开发新手注意:任何一个应用都不应该犯这样愚蠢的错误

3. 标示用户是否激活的字段名叫is_actived
这不符合rails的最佳实践写法,对于boolean类型的数据,应该省略前面的is_,ActiveRecord会自动加个?号,映射成actived?

4. User模型的校验功能用errors.add这样手工的方法
最佳实践是使用Validation DSL,除非ActiveRecord提供的DSL不能满足你的特殊校验需求,否则毫无必要自己手工处理
就算你有很特殊的校验需求,在这段代码里面也应该使用errors.add_to_base,而不是用errors.add_base,跟一个空白的字符串

5. 设置用户的默认激活为false:@user.is_activated = false
Rails的理念是COC和DRY,这种初始默认值的设定应该在创建数据库定义的时候指定,而且默认的boolean都是false,这里的赋值完全是多此一举

让我们先休息和回顾一下,上面提到的5个绝佳反面教材竟然是出现在一个章节中的一个小段:15.4.1基本注册功能,错误之密集真是令人咋舌。
如果你和偶一样,还能忍受下去,恭喜你,你具备了给烂代码作Code Review的基本要求:耐力

偶们来继续往下看:
6. 看看发送邮件的代码
@sent_on = Time.now
@headers = {}


@sent_on指定的是邮件头信息中的Date,默认就是使用当前时间,这里的赋值也是多此一举
@headers指定的是邮件头信息的hash,这里也是也是多此一举
结合之前的问题5,李刚老师您这是用无用代码来充书本厚度么?


7. if user != nil && user.is_activated == false
user.is_activated == false ??? 这叫啥代码阿? 偶的天哪,李刚老师可能是为了保持风格统一,后面果然还有 user.is_activated == true ,这是偶看到搞笑的代码了...

8. pro_activate Action的代码写得及其冗长
综合前面的错误,偶想李刚可能压根不懂一些ruby和rails的惯用法,偶好为人师一下,符合ruby风格的代码应该是这样:
def pro_activate
  user = User.find_by_name_and_active_code(params[:name], params[:active_code])
  if user 
    if user.actived?
      flash[:notice] = "您的账户已经处于激活状态,请勿重复激活!"		
    else
      user.update_attribute(:activated , true)
      flash[:notice] = "恭喜您,您已经成功激活了您的账户!"
    end
  else
    flash[:notice] = "激活失败!"
  end
end

而且在实际开发中,作为最佳实践,最后一个else判断完全是不必要的,大家可以想想什么情况下会出现跑到最后一个else?嗯,只有在恶意构造url攻击的情况下,这样我们完全可以改成:
User.find_by_name_and_active_code_and_active(params[:name], params[:active_code], false)
在之后的pro_login action里面的代码就不多说了,和前面一样,也有user != nil && user.is_activated == false这样搞笑的代码出现。

看完了这个短短5页的样章中有那么多的错误,偶明白了为什么那个新手写的代码是如此的惨不忍睹,虽然俗话说,师傅领进门,修行在个人,但是也要晓得:师傅领错门,害了你个人
最后推荐了另外几本Ruby和Rails的书给他,让他好好改造去了...
分享到:
评论
60 楼 风花雪月饼 2008-11-11  
mal_lonely 写道
这次事件该不会又发展成为门事件吧???
肉饼这么久不出来。。。为什么涅?

肉饼像幽灵一般来了又去了。挥一挥衣袖,封掉一个账号。。。
59 楼 tanleihaoren 2008-11-11  
啊!惨了。见证“刚门事件了”!希望不要发展成双方的人生攻击!
58 楼 笨笨狗 2008-11-11  
话说回来,当托儿也是要讲道德的,正所谓,要做就做“有责任感的书托”……
57 楼 笨笨狗 2008-11-11  
playfish 写道

虽然我不想跑题。。但是还是想说。。。楼上的头像太正了。。炯炯有神。。。


多谢多谢,嘿嘿,你的也是嘛:)

buaawhl 写道

琳琳是谁?


囧,那是我老婆……

借宝地水一下,博主勿怪,跟托儿生气很没意思的,怪他谁谁,爱咋咋地。
56 楼 jack 2008-11-11  
Readonly 写道
jack 写道
Readonly 写道
jack 写道
可惜,我重构了下,无人评论。hoho

偶在原帖中就提到这样重构的...你看贴不认真...


抱歉呢,老毛病了。我就是爱好八卦而已。 hoho.....

不过我的稍微好象还是有点不同的吧。。。

哦,你的是直接用=了,更少了一行代码
不过偶写书绝对不这样,写书就要象李刚老师那样,能将300页的写成900页的,

顺便广告一下,偶决定将这个<<师傅领错门>>写成系列文章,敬请期待批判下一本书...

支持下,技术是严肃的,但是生活是娱乐的。
所以生活的目标是,生命不止,八卦不息。
再次支持呢。
55 楼 lonelyblue 2008-11-11  
Readonly 写道
jack 写道
Readonly 写道
jack 写道
可惜,我重构了下,无人评论。hoho

偶在原帖中就提到这样重构的...你看贴不认真...


抱歉呢,老毛病了。我就是爱好八卦而已。 hoho.....

不过我的稍微好象还是有点不同的吧。。。

哦,你的是直接用=了,更少了一行代码
不过偶写书绝对不这样,写书就要象李刚老师那样,能将300页的写成900页的,

顺便广告一下,偶决定将这个<<师傅领错门>>写成系列文章,敬请期待批判下一本书...

来吧来吧,是头好驴
54 楼 buaawhl 2008-11-11  
笨笨狗 写道
又是这本书……
想起当初我好心好意上cp发了点书评,想为初学者提供阅读路径,谁知道反被恶狗咬,从此对李X毫无好感。可怜我同事,还整天抱着这烂书看。
btw,俺就是那第一个出来说他垃圾的“琳琳的小狗”。

琳琳是谁?
53 楼 Readonly 2008-11-11  
jack 写道
Readonly 写道
jack 写道
可惜,我重构了下,无人评论。hoho

偶在原帖中就提到这样重构的...你看贴不认真...


抱歉呢,老毛病了。我就是爱好八卦而已。 hoho.....

不过我的稍微好象还是有点不同的吧。。。

哦,你的是直接用=了,更少了一行代码
不过偶写书绝对不这样,写书就要象李刚老师那样,能将300页的写成900页的,

顺便广告一下,偶决定将这个<<师傅领错门>>写成系列文章,敬请期待批判下一本书...
52 楼 playfish 2008-11-11  
虽然我不想跑题。。但是还是想说。。。楼上的头像太正了。。炯炯有神。。。

好了。。貌似titans不见了?难道被和谐了?
51 楼 笨笨狗 2008-11-11  
又是这本书……
想起当初我好心好意上cp发了点书评,想为初学者提供阅读路径,谁知道反被恶狗咬,从此对李X毫无好感。可怜我同事,还整天抱着这烂书看。
btw,俺就是那第一个出来说他垃圾的“琳琳的小狗”。
50 楼 jack 2008-11-11  
Readonly 写道
jack 写道
可惜,我重构了下,无人评论。hoho

偶在原帖中就提到这样重构的...你看贴不认真...


抱歉呢,老毛病了。我就是爱好八卦而已。 hoho.....

不过我的稍微好象还是有点不同的吧。。。
49 楼 lonelyblue 2008-11-11  
titans 写道
liuqiang 写道
2,3 如果这本书免费的话 我可以原谅 可惜书的价格既然定到79.8 原来不懂Ruby的人也可以为Ruby程序员设计数据库 托大?在跳大仙吧

5 已经说了很清楚了 请先去理解什么是nil vs null再来抬杠 空对空的扯淡 没有任何意义
7 同2,3 请记住这本书卖79.8
8 2个IF嵌套层次也叫多?您来做个示范如何?


请问多少个IF嵌套算多呢?如果论最佳实践,应该尽量减少嵌套,能减少则尽量减少之。
就算那本卖79.8元的书是垃圾,但这里所指出的问题都不怎么专业,给人的感觉就是那种市场上卖白菜的相互攻击对方一样,要指出对手弱点,一定是致命弱点,否则让别人看了笑话你没水平。


请您给指出看看,动手写吧。
48 楼 Readonly 2008-11-11  
jack 写道
可惜,我重构了下,无人评论。hoho

偶在原帖中就提到这样重构的...你看贴不认真...
47 楼 jack 2008-11-11  
可惜,我重构了下,无人评论。hoho
46 楼 playfish 2008-11-11  
此人已经发飙了。既然是讨论技术,自己标榜技术讨论,而且要严肃,这种态度又算什么回事。明显让人觉得这书跟你有直接的利害关系,书被恶评就跳出来见人就咬,这可不是技术人员应用的态度。
45 楼 qichunren 2008-11-11  
我承认我是来看笑话的,哈哈哈。
44 楼 liuqiang 2008-11-11  
<div class='quote_title'>titans 写道</div>
<div class='quote_div'><br/>
<div class='quote_title'>liuqiang 写道</div>
<div class='quote_div'>2,3 如果这本书免费的话 我可以原谅 可惜书的价格既然定到79.8 原来不懂Ruby的人也可以为Ruby程序员设计数据库 托大?在跳大仙吧<br/><br/>5 已经说了很清楚了 请先去理解什么是nil vs null再来抬杠 空对空的扯淡 没有任何意义<br/>7 同2,3 请记住这本书卖79.8<br/>8 2个IF嵌套层次也叫多?您来做个示范如何?</div>
<br/><br/><br/>请问多少个IF嵌套算多呢?如果论最佳实践,应该尽量减少嵌套,能减少则尽量减少之。<br/>就算那本卖79.8元的书是垃圾,但这里所指出的问题都不怎么专业,给人的感觉就是那种市场上卖白菜的相互攻击对方一样,要指出对手弱点,一定是致命弱点,否则让别人看了笑话你没水平。<br/></div>
<p><br/><br/>直接用restful_authentication <a href='http://liuqiang.iteye.com/blog/248272' target='_blank'>http://liuqiang.iteye.com/blog/248272</a>  , 有什么好重构的!<br/><br/><br/>那本书我连目录都不会去看,兔子无意间倒是给这本书做了广告,书托<br/><br/><br/><br/></p>
<p> </p>
43 楼 风花雪月饼 2008-11-11  
那个。。那个。。
用:菜鸟,白痴这样的字眼比较多比较多。。。

但。。但。。就是说不出个所以然来。。。
42 楼 fish4j 2008-11-11  
好玩
41 楼 gigix 2008-11-11  
titans 写道
2. 用户表中直接用明码保存用户的密码
请各位作实际开发新手注意:任何一个应用都不应该犯这样愚蠢的错误

人家是写书,不是教你开发一个权限系统,这样说有些过分。

这种话也说得出来。
我给另外一本书写序的时候说了,没有人会没事凭空想要去学Ruby on Rails,任何人学Ruby on Rails一定是因为他要做个网站。一本书可以说我只是教你Ruby on Rails但我不教你做网站吗?如果李刚同志愿意这么说,我就愿意说这书就是一本垃圾,因为你看了它也还得到别地去学做网站,那它的价值是什么?
(猜测1:你根本不知道明文保存密码会带来什么麻烦?
猜测2:你就是李刚同志?)

相关推荐

    Ruby on Rails Guides v2 - Ruby on Rails 4.2.5

    ### Ruby on Rails Guides v2 - Ruby on Rails 4.2.5 #### 一、重要概念及基础假设 - **重要概念**:本指南旨在帮助读者深入理解Ruby on Rails(以下简称Rails)4.2.5版本的核心功能与最佳实践。 - **基础假设**:...

    RVM_Ruby1.9.3_Rails3(2-Ruby on Rails3安装配置)

    PATH="/home/root/.rvm/rubies/ruby-1.9.3-p0/bin:/home/root/.rvm/bin:/usr/local/bin:/usr/bin:${PATH}" ``` - 重启 Cygwin Terminal 后验证 Ruby 是否正确安装: ```bash which ruby ruby --version ``` ...

    转载 - 26本 Ruby/Rails 相关英文图书简评

    Ruby 和 Rails 是两种非常重要的 IT 技术,它们在软件开发领域中占据着重要的地位。Ruby 是一种面向对象的、动态类型的编程语言,以其简洁、优雅的语法和强大的元编程能力而闻名。Rails,全称为 Ruby on Rails,是...

    Ruby - Ruby for Rails

    ### 一、Ruby/Rails 景观 #### 1.1 如何理解 Ruby 的工作原理 - **基础概念**:介绍 Ruby 作为一种动态类型的面向对象编程语言的基础知识。 - **解释器与虚拟机**:讲解 Ruby 是如何通过解释器或虚拟机运行的。 - *...

    征服-Ruby On Rails.rar

    Ruby on Rails,简称Rails,是一种基于Ruby编程语言的开源Web应用程序框架,它遵循MVC(模型-视图-控制器)架构模式,旨在提高开发效率,强调简洁和生产力。Rails的核心理念是“Don't Repeat Yourself”(DRY)和...

    Packt - Ruby on Rails Enterprise Application Development (Oct 2007)

    《Ruby on Rails企业应用程序开发》是一本面向专业开发者和对企业级应用有需求的读者的经典教程。这本书详尽地探讨了如何使用Ruby on Rails框架来构建高效、可扩展且可靠的大型企业级应用程序。Ruby on Rails(简称...

    bugsnag-ruby, Rails Sinatra rack 和 ruby的Bugsnag错误监视.zip

    bugsnag-ruby, Rails Sinatra rack 和 ruby的Bugsnag错误监视 ruby的 Bugsnag异常报告器 ruby 异常报告器提供了从你的 Rails Sinatra/英镑/或者英镑的普通 ruby 应用程序中抛出的异常通知。 任何未捕获的异常都会...

    Ruby-on-Rails-rails.zip

    Ruby_on_Rails_rails.zip Ruby_on_Rails_rails.zip Ruby_on_Rails_rails.zip Ruby_on_Rails_rails.zipRuby_on_Rails_rails.zip Ruby_on_Rails_rails.zip Ruby_on_Rails_rails.zip Ruby_on_Rails_rails.zipRuby_on_...

    College-Management-System---Ruby-On-Rails:Ruby On Rails-CMS

    学院管理系统-Ruby on Rails 学校/学院管理系统 该系统是一个非常全面的系统,并且在考虑到学校和学院功能的前提下进行了清晰的查看。 它使用以下技术构建- Ruby On Rails Bootsrap(CSS / JavaScript框架) ...

    Wrox - Beginning Ruby on Rails

    该书由经验丰富的技术作家Steven Holzner撰写,内容全面覆盖了Ruby on Rails的基础知识,并提供了丰富的示例代码和实践项目,非常适合那些想要快速上手Ruby on Rails的新手开发者。 #### 三、书籍内容概览 - **Ruby...

    Ruby on Rails Tutorial

    《Ruby on Rails Tutorial》中文版(原书第2版,涵盖 Rails 4) Ruby 是一门很美的计算机语言,其设计原则就是“让编程人员快乐”。David Heinemeier Hansson 就是看重了这一点,才在开发 Rails 框架时选择了 Ruby...

    hello-ruby-rails:一个基于Rails的简单hasura项目

    你好Ruby路轨 本快速入门由使用Rails的基本Hasura项目组成。 将项目部署到Hasura集群后,您将在运行Rails应用程序 如果您打算使用Hasura构建或想学习构建Rails应用程序,那么这是一个正确的起点。 步骤1:取得专案 $...

    Ruby on Rails入门经典代码

    Ruby on Rails,简称Rails,是基于Ruby语言的一个开源Web应用程序框架,它遵循MVC(Model-View-Controller)架构模式,旨在使Web开发过程更加高效、简洁。本压缩包中的"Ruby on Rails入门经典代码"提供了新手学习...

    Ruby On Rails中文教材(PDF)

    总之,《Ruby On Rails》中文教材将引导你进入这个强大而高效的Web开发世界,无论你是初涉编程的新手,还是寻求提升经验的开发者,都能从中受益匪浅。通过深入学习并实践,你将能够构建出功能完备、响应迅速的Web...

    ruby on rails 101

    引用自Nathan Torkington的话:“使用Ruby on Rails就像观看功夫电影一样,看似弱小的新手框架却能够用各种创造性的方式打败众多强大的对手。”这句话生动地描述了Ruby on Rails的独特之处以及它在Web开发领域的影响...

    Packt - Ruby on Rails Web Mashup Projects (Apr 2008)

    《Ruby on Rails Web混合项目》 英文PDF + 源码

Global site tag (gtag.js) - Google Analytics