[#9445] thread.rb — m_seki@...

18 messages 2000/03/16
[#9446] Re: thread.rb — matz@... (Yukihiro Matsumoto) 2000/03/17

[#9460] Re: thread.rb — m_seki@... 2000/03/21

[#9462] Re: thread.rb — matz@... (Yukihiro Matsumoto) 2000/03/21

まつもと ゆきひろです

[#11281] Re: thread.rb — Masatoshi SEKI <m_seki@...> 2000/10/22

[#9498] timeout しない timeout — ARIMA Yasuhiro <fit0298@...>

有馬です。

20 messages 2000/03/26
[#9506] Re: timeout しない timeout — matz@... (Yukihiro Matsumoto) 2000/03/27

まつもと ゆきひろです

[#9509] Re: timeout しない timeout — gotoken@... (GOTO Kentaro) 2000/03/27

In message "[ruby-dev:9506] Re: timeout しない timeout"

[ruby-dev:9541] Re: Request eval with security setting

From: arton <arton@...>
Date: 2000-03-31 15:04:35 UTC
List: ruby-dev #9541
artonです。

試してみましたが、うまくなかったです。
というのは、評価は複数回行なわれるからです。
例えば
<html
<head>
<script language="RubyScript">
def foo
 ..
end
def bar
 ..
end
</script>
</head>
<body>
<input type="button" onclick="foo" value="foo" language="RubyScript">
<input type="button" onclick="bar" value="bar" language="RubyScript">
</body>
</html>
の処理だと、まずHTML読み込み時にscript要素が読み込まれます。
もしscript要素を複数記述されるとその回数、パーシングの要求が来るため
その都度、評価の必要が出てきます。
それに加えて、ボタンのクリックのたびに上の例だとfooの評価を行なう必要
があるわけです。
この場合、それぞれの評価がrb_eval_string_wrap内でその度に新たなモジュ
ールでその場、その場で行なわれることになるので、あまり嬉しくないわけ
です。−書いていて気づきましたが、パーシング要求はすべてがめておいて、
イベントの度に、全部まとめて評価させるを繰り返せば良さそう−と思った
けど、やっぱりだめで、body要素のonloadイベントのように、ページの
生存期間でで1回のみ評価が必要な部分もある−ので、やはり都度評価を
せざるを得ません。というのはイベントが1回のみか複数かは不可知なので。
すると、最初に無名モジュール内でfooとbarが生まれて消えて、その後に
ボタンのクリックで既に消えた関数を呼び出すことになってしまいます。

#根本的にメインスレッドのみを使用するとさんざんインターネットを巡った
#(レベル=4)あとに、ローカルファイルをオープン(レベル=1)ということが
#出来ないので、スレッドに閉じ込める必要もあるのですが、確かにRuby本に
#あるとおり、呼び出しにくいです。というのもあって、基本的にはレベル
#1にしておいて、その時点の評価のみ4に出来ると、嬉しいですね。

−それ以前にWindows98ではIEをクラッシュさせてしまうのが謎。やっぱり
NTのほうが良いな。

Shugo Maeda wrote:
> 
> 前田です。
> 
> At Fri, 31 Mar 2000 14:30:24 +0900,
> arton <arton@geocities.co.jp> wrote:
> > 例えば、HTML上に記述されたスクリプトは信用が置けないので、
> > セキュリティレベルは4とかにしたいのですが、4にしてしまうと、
> > そもそもそのスクリプトの評価自体が、(現在はModuleのinstance_eval
> > を使用しているので)、セキュリティバイオレーションになって
> > しまいます。
> 
> Moduleのinstance_evalを使っているのは独立した名前空間を用意するた
> めだと思うのですが、代りにrb_eval_string_wrap()を使ってはいかがで
> しょうか。
> 
> rb_eval_string_wrap()を使えば無名のモジュールのコンテクストで文字
> 列(プログラム)が評価されます。
> たぶん$SAFE == 4の場合にもSecurityErrorは発生しないと思います。
> 
> --
> 前田 修吾

In This Thread