[#47319] Translating MRI Guides! — Zachary Scott <zachary@...>
Hello Hashimoto-san!
5 messages
2013/05/03
[#47340] [ruby-trunk - Bug #8401][Open] BigDecimal.new("2").power(1e20) is zero. — "akr (Akira Tanaka)" <akr@...>
4 messages
2013/05/13
[#47341] LONG_LONG availability — Tanaka Akira <akr@...>
気がついてしまったのですが、Ruby 1.9.2 のころから
7 messages
2013/05/13
[#47363] -Lprefix/lib — Tanaka Akira <akr@...>
最近試しているクロスコンパイルな CI で、
5 messages
2013/05/22
[#47374] Re: [ruby-cvs:48158] xibbar:r40990 (trunk): fix a typo. — Zachary Scott <zachary@...>
Do you mean "modularized"?
3 messages
2013/05/30
[#47377] RubyKaigi 2013, 5/31(金)の'Ruby Comitter vs. the World'企画へのご協力のお願い — Kakutani Shintaro <shintaro@...>
かくたにです。RubyKaigi 2013 のほうから来ました。
5 messages
2013/05/30
[ruby-dev:47321] Re: cgiのセッションに使うファイル名の改良
From:
fujioka <fuj@...>
Date:
2013-05-04 12:25:06 UTC
List:
ruby-dev #47321
藤岡です。
私もなんでMD5にしているかわからないのですが、
先人がおそらくちょっとした難読化をしたのではないかと。
MD5でハッシュ化しているファイル名自体、
なくしちゃっていいんじゃないの?
ってことでいいですか?
(2013/05/03 22:10), NARUSE, Yui wrote:
> (2013/05/03 21:19), fujioka wrote:
>> xibbarこと藤岡です。
>>
>> http://bugs.ruby-lang.org/issues/1767
>> というずっと昔のチケットなのですが、
>> fixしたいと思っています。
>> MD5が弱いからもっと強いのを使えと言われているのですが、
>> これは何を使えばいいでしょうかね。
>> それと、長さは16文字でいいのかどうかも
>> サジ加減がわからないので、
>> 詳しい人おしえて欲しいです。
>
> そもそもこれMD5かませる必要あるんですかね?
> session_idをそのままファイル名に使えばいいと思うんですが。
>
> また、今session_idは長い文字列でもそのまま使ってしまっているので、
> CGI::Session#initializeに/\A\h{16}\z/以外が来た場合は例外にする処理をいれるといいんじゃないかな。
> (こうすると、衝突も狙いにくくなる)
>