[ruby-dev:47322] Re: cgiのセッションに使うファイル名の改良

From: "NARUSE, Yui" <naruse@...>
Date: 2013-05-04 12:32:42 UTC
List: ruby-dev #47322
(2013/05/04 21:25), fujioka wrote:
> 藤岡です。
> 
> 私もなんでMD5にしているかわからないのですが、
> 先人がおそらくちょっとした難読化をしたのではないかと。
> 
> MD5でハッシュ化しているファイル名自体、
> なくしちゃっていいんじゃないの?
> ってことでいいですか?

はい。
ただし、現在のハッシュ化はおそらくsession_idが長い場合や、
ファイル名に使えない文字を含んでいる場合の対策も兼ねていると思われているので、
そのようなファイル名が来ないようにする対策は必要でしょう。

というわけで、CGI::Session側とpstore.rb側双方でチェックした方がいいかな。

-- 
NARUSE, Yui  <naruse@airemix.jp>

In This Thread

Prev Next