[#36672] [Bug #616] instance_eval and Module#to_s — Shyouhei Urabe <redmine@...>

Bug #616: instance_eval and Module#to_s

12 messages 2008/10/06

[#36750] [Bug #650] Marshal.load raises RegexpError — Shyouhei Urabe <redmine@...>

Bug #650: Marshal.load raises RegexpError

30 messages 2008/10/15
[#36769] Re: [Bug #650] Marshal.load raises RegexpError — Yukihiro Matsumoto <matz@...> 2008/10/17

まつもと ゆきひろです

[#36771] Re: [Bug #650] Marshal.load raises RegexpError — Urabe Shyouhei <shyouhei@...> 2008/10/17

卜部です。

[#36772] Re: [Bug #650] Marshal.load raises RegexpError — Yukihiro Matsumoto <matz@...> 2008/10/17

まつもと ゆきひろです

[#36773] Re: [Bug #650] Marshal.load raises RegexpError — Urabe Shyouhei <shyouhei@...> 2008/10/17

卜部です。

[#36784] Re: [Bug #650] Marshal.load raises RegexpError — Yukihiro Matsumoto <matz@...> 2008/10/18

まつもと ゆきひろです

[#36785] Re: [Bug #650] Marshal.load raises RegexpError — Urabe Shyouhei <shyouhei@...> 2008/10/18

卜部です。

[#36793] Re: [Bug #650] Marshal.load raises RegexpError — Yukihiro Matsumoto <matz@...> 2008/10/19

まつもと ゆきひろです

[#36794] Re: [Bug #650] Marshal.load raises RegexpError — Urabe Shyouhei <shyouhei@...> 2008/10/19

Yukihiro Matsumoto さんは書きました:

[#36823] Re: [Bug #650] Marshal.load raises RegexpError — Yukihiro Matsumoto <matz@...> 2008/10/21

まつもと ゆきひろです

[#36830] Re: [Bug #650] Marshal.load raises RegexpError — Urabe Shyouhei <shyouhei@...> 2008/10/21

もとの正規表現にバグがあるのは認めますが、それに巻き込まれてでかいPStore

[#36833] Re: [Bug #650] Marshal.load raises RegexpError — Yukihiro Matsumoto <matz@...> 2008/10/21

まつもと ゆきひろです

[#36764] Re: [ruby-cvs:27036] Ruby:r19818 (trunk): * transcode.c (str_transcode0): String#encode without argument now — Martin Duerst <duerst@...>

まつもとさん、こんばんは。

11 messages 2008/10/17
[#36767] Re: [ruby-cvs:27036] Ruby:r19818 (trunk): * transcode.c (str_transcode0): String#encode without argument now — Yukihiro Matsumoto <matz@...> 2008/10/17

まつもと ゆきひろです

[#36799] Re: [ruby-cvs:27036] Ruby:r19818 (trunk): * transcode.c (str_transcode0): String#encode without argument now — Martin Duerst <duerst@...> 2008/10/20

まつもとさん、こんにちは。

[#36774] ConverterNotFoundError while making Ruby in Windows(trunk) — Masaki Suketa <masaki.suketa@...>

助田です。

13 messages 2008/10/17
[#36797] Re: ConverterNotFoundError while making Ruby in Windows(trunk) — "U.Nakamura" <usa@...> 2008/10/20

こんにちは、なかむら(う)です。

[#36800] Re: ConverterNotFoundError while making Ruby in Windows(trunk) — "U.Nakamura" <usa@...> 2008/10/20

こんにちは、なかむら(う)です。

[#36789] [Bug #660] 数字を3桁ずつコンマで区切るsprintf書式指定 — "rubikitch ." <redmine@...>

Bug #660: 数字を3桁ずつコンマで区切るsprintf書式指定

13 messages 2008/10/19

[#37007] [Bug:1.9] 1+1+1+...+1 dumps core — "Yusuke ENDOH" <mame@...>

遠藤です。

13 messages 2008/10/31

[ruby-dev:36799] Re: [ruby-cvs:27036] Ruby:r19818 (trunk): * transcode.c (str_transcode0): String#encode without argument now

From: Martin Duerst <duerst@...>
Date: 2008-10-20 08:12:08 UTC
List: ruby-dev #36799
まつもとさん、こんにちは。

返事が遅くなってしまって申し訳ございません。

At 20:33 08/10/17, Yukihiro Matsumoto wrote:
>まつもと ゆきひろです
>
>In message "Re: [ruby-dev:36764] Re: [ruby-cvs:27036] Ruby:r19818 (trunk): 
>* transcode.c  (str_transcode0): String#encode without argument now"
>    on Fri, 17 Oct 2008 19:46:39 +0900, Martin Duerst 
><duerst@it.aoyama.ac.jp> writes:
>
>|>    * transcode.c (str_transcode0): String#encode without argument now
>|>      behave as if :undef => :replace, :invalid => :replace specified.
>|
>|これを是非戻して欲しいです。:replace は security 関係で色々問題なので、
>|使う側から明示的に設定していただかないと使わない方がいいです。

先ず、これを帰る寸前であわてて書いてしまったことを謝らないといけません。

security 関係で本格的に問題になるのは :ignore の方で、:replace では
ありません。:ignore に比べて :replace はあまり問題はないと思っています。
firewall など何かのチェックを通った後に変換で悪いものに化け、
問題を起こすのは一般的なパターンです。例えば ../ (や ..\) を
.X./ (ここでは X は :undef や :invalid なもの) で隠して、:ignore
によって X が消えるとか。:replace の場合は .R./ になって、現在の
実装では UTF-8 の場合には R は U+FFFD で何かと勘違いされる問題は
無い筈。UTF-8 以外では R は '?' になって、その '?' によって何か
危ないことができたら問題になる。 全くないとはいいきれなくても、
具体的になにかありそうなものは知りません。

>成瀬さんからすでに質問が出ていますので、そちらをよろしくお願
>いします。
>
>で、今回の修正ですが、encodeメソッド全体の挙動を変えるのでは
>なく、新たに追加された引数なしのencode(default_internalに変
>換する)に対してのみです。これはショートカットと思っています。
>ちゃんと変換する時にはもちろんreplaceは使いません。

元々こちらで例外に相当疑問がありましたし、これをまつもとさんに
も伝えました。そういう意味では成瀬さんの「例外がよいと言う場合は、
その例外を使う側はどう扱うべきかも」もよく分かります。しかし
これは引数無しの encode だけではなく、引数付きの encode でも
そうではないかと思います。

現在のこちら (だけかもしれません) の結論からいいますと、encode
を全部 (引数付きか無しかを関係なく) :replace にしてもいいではないかと
思います。

宜しくお願いします。    Martin.


#-#-#  Martin J. Du"rst, Assoc. Professor, Aoyama Gakuin University
#-#-#  http://www.sw.it.aoyama.ac.jp       mailto:duerst@it.aoyama.ac.jp     


In This Thread