From: WATANABE Hirofumi Date: 1997-04-09T14:14:19+09:00 Subject: [ruby-list:2703] Re: security model わたなべです. In message "[ruby-list:2702] security model" on 97/04/09, Yukihiro Matsumoto writes: :まつもと ゆきひろです. :そう思って,昔safe.rbというのを書いてみましたが,やはりruby :だけでセキュリティを確保するのはちょっと無理そうでした.で, :それ以来つらつらと考えていたのですが,perlのtaintをベースに :した以下のモデルでうまく行きそうです. これは -T オプションとかを新設するんですか? :セキュリティレベルが0以上の時,「汚れている」文字列を以下の :操作の引数にする事はできない. : : * file/pipe/dir/socket/dbmのオープン : * File操作(chmod..など) : * system, `` : * load/require : * その他,危なそうな操作(思い付いたら追加) レベルはどこにすべきは別として, 一番危なそうな ARGV が抜けて るような気がする. -- わたなべひろふみ