[#21338] $SAFE=4 での autoload — Hidetoshi NAGAI <nagai@...>

永井@知能.九工大です.

21 messages 2003/09/04
[#21346] Re: $SAFE=4 での autoload — nobu.nakada@... 2003/09/04

なかだです。

[#21359] Re: $SAFE=4 での autoload — Hidetoshi NAGAI <nagai@...> 2003/09/05

永井@知能.九工大です.

[#21419] Makefile.inのlex.c — Kazuhiro NISHIYAMA <zn@...>

西山和広です。

15 messages 2003/09/28

[ruby-dev:21319] Re: 大量メモリ消費攻撃に対する対応

From: Hidetoshi NAGAI <nagai@...>
Date: 2003-09-03 08:50:55 UTC
List: ruby-dev #21319
永井@知能.九工大です.

From: matz@ruby-lang.org (Yukihiro Matsumoto)
Subject: [ruby-dev:21317] Re: 大量メモリ消費攻撃に対する対応
Date: Wed, 3 Sep 2003 14:58:54 +0900
Message-ID: <1062568733.523560.23607.nullmailer@picachu.netlab.jp>
> secure_loadというやり方ではそもそもポリシーを記述できそ
> うにない気がします。

あまり理解できていない気がしますが,load 'hogehoge', true をベースに
生成される無名モジュールを taint して $SAFE=4 で eval というのは
無茶でしょうか?
-- 
                                         永井 秀利 (九工大 知能情報)
                                             nagai@ai.kyutech.ac.jp

In This Thread