[#21338] $SAFE=4 での autoload — Hidetoshi NAGAI <nagai@...>

永井@知能.九工大です.

21 messages 2003/09/04
[#21346] Re: $SAFE=4 での autoload — nobu.nakada@... 2003/09/04

なかだです。

[#21359] Re: $SAFE=4 での autoload — Hidetoshi NAGAI <nagai@...> 2003/09/05

永井@知能.九工大です.

[#21419] Makefile.inのlex.c — Kazuhiro NISHIYAMA <zn@...>

西山和広です。

15 messages 2003/09/28

[ruby-dev:21317] Re: 大量メモリ消費攻撃に対する対応

From: matz@... (Yukihiro Matsumoto)
Date: 2003-09-03 05:58:54 UTC
List: ruby-dev #21317
まつもと ゆきひろです

In message "[ruby-dev:21315] Re: 大量メモリ消費攻撃に対する対応"
    on 03/09/03, Hidetoshi NAGAI <nagai@ai.kyutech.ac.jp> writes:

|このケースでは許可していいように思えますが,
|一般論としては判断に苦しみます.
|やはり一筋縄ではいきそうにないですね.

でしょう?

このケースであれば@@tblをtaintすることで対応可能だと思います
が、secure_loadというやり方ではそもそもポリシーを記述できそ
うにない気がします。PerlやTclのように「これこれの組み込みオ
ペレータは禁止」という単純なモデルでは済まないでしょう?

In This Thread