[#29736] [提案] Kernel#p をもっと便利に — "Yusuke ENDOH" <mame@...>

遠藤侑介と申します。

19 messages 2006/11/01

[#29765] merge with YARV — SASADA Koichi <ko1@...>

 ささだです。

16 messages 2006/11/03

[#29767] 1.8 proposal of RUBY_PATCHLEVEL — URABE Shyouhei <root@...>

-----BEGIN PGP SIGNED MESSAGE-----

52 messages 2006/11/04
[#29771] Re: 1.8 proposal of RUBY_PATCHLEVEL — Shugo Maeda <shugo@...> 2006/11/04

前田です。

[#29925] ruby -v — Urabe Shyouhei <shyouhei@...>

卜部です。

28 messages 2006/11/24

[#29964] 1.8, 1.9, svn化, などなどのまとめ — "U.Nakamura" <usa@...>

こんにちは、なかむら(う)です。

15 messages 2006/11/28

[#29970] BUG: Incorrect handling of Ignorecase matching (regex.c of 1.8.5) — "きむらこういち" <hogemuta@...>

木村です。

15 messages 2006/11/28

[ruby-dev:29754] Re: cgi.rbのDoS脆弱性について

From: "U.Nakamura" <usa@...>
Date: 2006-11-03 03:33:35 UTC
List: ruby-dev #29754
こんにちは、なかむら(う)です。

In message "[ruby-dev:29753] Re: cgi.rbのDoS脆弱性について"
    on Nov.03,2006 11:16:51, <moonwolf@moonwolf.com> wrote:
| しかし、新しいパッチにも問題があります。
| CGI::REVISIONが1.68.2.16のままです。
| パッチがあたっているか確認する方法としてCGI::REVISIONを参考にできないと
| いうことです。
| 変更された行を自分で目視して確認しないとパッチがあたっているかわかりません。

それが問題であるかどうかは議論の余地があると思います。
ですが、私もどうやらリソースが足りてなくてこの件について議論
するだけの余力はなさそうです。
お題だけ提供しときますので、この件にリソースが割ける方々にお
まかせします。

(1) パッチを当てたであろう人に確認せずにプログラム的にパッチ
    が当たっているかどうかを確認できるようにしない必然性は存
    在するのか
(2) その必然性が存在すると仮定して、パッチが当たっているかど
    うかをプログラム的に確認するのにCGI::REVISIONが適切な手段
    なのか
(3) もしCGI::REVISIONが適切でないとしたら、どのような手段が適
    切と考えられるか
(4) 以上を踏まえた上で、それにかかるコスト(誰かのリソースを使
    うんでしょうねえ)が効果に見合っているのか


それでは。
-- 
U.Nakamura <usa@garbagecollect.jp>
11/5の夕方まで在松江



In This Thread