[#35688] サブクラスのオブジェクト生成時に、スーパークラスの初期化を行うには ? — Onodera Takafumi <onodera-tak@...>

9 messages 2002/08/01

[#35772] Unsecure world writeable dirの警告 — "井上 浩一" <kyoui32@...>

=1B$B0f>e$G$9!#=1B(B

31 messages 2002/08/26
[#35774] Re: Unsecure world writeable dir の警告 — matz@... (Yukihiro Matsumoto) 2002/08/26

まつもと ゆきひろです

[#35775] Re: Unsecure world writeabledir の警告 — nobu.nakada@... 2002/08/26

なかだです。

[#35776] Re: Unsecure world writeabledir の警告 — matz@... (Yukihiro Matsumoto) 2002/08/26

まつもと ゆきひろです

[#35778] Re: Unsecure world writeabledir の警告 — nobu.nakada@... 2002/08/26

なかだです。

[#35779] Re: Unsecure world writeabledir の警告 — WATANABE Hirofumi <eban@...> 2002/08/26

わたなべです。

[#35780] Re: Unsecure world writeabledir の警告 — nobu.nakada@... 2002/08/26

なかだです。

[#35784] Re: Unsecure world writeabledir の警告 — "U.Nakamura" <usa@...> 2002/08/26

こんにちは、なかむら(う)です。

[#35854] Re: Unsecure world writeabledir の警告 — "Inoue" <rubyist@...1.117.ne.jp> 2002/09/04

井上です。

[#35865] Re: Unsecure world writeabledir の警告 — Koji Arai <JCA02266@...> 2002/09/05

新井です。

[#35866] Re: Unsecure world writeabledir の警告 — matz@... (Yukihiro Matsumoto) 2002/09/06

まつもと ゆきひろです

[#35789] multipart な CGI を速くしたい — Takashi Kanai <kanai@...4u.or.jp>

Windows上でRubyとMySQLを使ってショッピングサイトのようなものを作って

17 messages 2002/08/28

[ruby-list:35786] Re: Unsecure world writeable dir の警告

From: rio-t@...
Date: 2002-08-26 13:23:54 UTC
List: ruby-list #35786
こんにちは、高石です。

From: matz@ruby-lang.org (Yukihiro Matsumoto)
Subject: [ruby-list:35783] Re: Unsecure world writeable dir の警告

> |> |warning: Unsecure world writeable dir c:\ruby\bin , mode 040777
> |> 
> |> 「誰でも書き込み可のディレクトリがパスに含まれています」とい
> |> う意味です。c:\ruby\bin という表記ということはWindowsですよ
> |
> |この警告、ENV["PATH"]の値を得るだけで出るというのはどういっ
> |た理由からでしょう?
> |外部コマンドを実行した時などに出るのはわかるのですが、ただ
> |ENV["PATH"]を参照しただけで、何か警告しなければならないよう
> |なことがあるのでしょうか。
> 
> Windowsのような「パーミッション関係ないや」というポリシーの
> 場合を除けば、PATHに誰でも書き込み可のディレクトリがパスに含
> まれている状態は非常に危険です。検出したらできるだけ早くでき
> るだけたくさん警告すべきだと考えています。

なるほど。ENV["PATH"]を参照するという行為に警告しているわけ
ではなく、せっかくPATHの値を見るんだから、ついでにパーミッショ
ンのチェックもして警告してくれるというわけですね。
納得しました。
/--------------------------------------------------------/
  高石 勇人 < rio-t@presen.to >
  PGP Key(RSA): http://rio-t.presen.to/pgp/mykey.asc
         (DSS): http://rio-t.presen.to/pgp/mykey-dss.asc
/--------------------------------------------------------/

In This Thread