[#37249] ruby 1.8でのCGI#[]の挙動 — 堀川 久 <vzw00011@...>

こんにちは。

14 messages 2003/03/09

[#37283] 両方の式とも常に評価する論理和・論理積 — Shinya Kawaji <kawaji@...>

かわじ、です

17 messages 2003/03/13

[#37324] optparse は使いやすいですか? — 成島 寛則 <narushima@...>

こんにちは。Narushima Hironori と申します。

13 messages 2003/03/15

[#37370] Secure「ではない」script の書き方 — satoru takahashi <hisai@...>

高橋聡@JFプロジェクトで翻訳しています、です

50 messages 2003/03/20
[#37381] Re: Secure「ではない」script の書き方 — satoru takahashi <hisai@...> 2003/03/20

高橋聡です

[#37382] Re: Secure「ではない」script の書き方 — matz@... (Yukihiro Matsumoto) 2003/03/20

まつもと ゆきひろです

[#37405] Re: Secure「ではない」script の書き方 — Taku Nakajima <tnakajima@...> 2003/03/24

[#37407] Re: Secure「ではない」script の書き方 — matz@... (Yukihiro Matsumoto) 2003/03/24

まつもと ゆきひろです

[#37414] Re: Secure「ではない」script の書き方 — Taku Nakajima <tnakajima@...> 2003/03/25

[#37415] Re: Secure「ではない」script の書き方 — matz@... (Yukihiro Matsumoto) 2003/03/25

まつもと ゆきひろです

[#37417] Re: Secure「ではない」script の書き方 — Taku Nakajima <tnakajima@...> 2003/03/25

[#37421] Tmpfile.newがデフォルトで/tmpを利用すること — Tadatoshi Kamimura <kamimura.tadatoshi@...>

上村と申します。はじめまして。

35 messages 2003/03/26
[#37422] Re: Tmpfile.newがデフォルトで/tmpを利用すること — WATANABE Hirofumi <eban@...> 2003/03/26

わたなべです。

[#37467] Re: Tmpfile.newがデフォルトで/tmpを利用すること — Tadatoshi Kamimura <kamimura.tadatoshi@...> 2003/03/31

上村です

[#37468] Re: Tmpfile.newがデフォルトで/tmpを利用すること — "Akinori MUSHA" <knu@...> 2003/03/31

At Mon, 31 Mar 2003 09:51:27 +0900,

[#37470] Re: Tmpfile.newがデフォルトで/tmpを利用すること — Tadatoshi Kamimura <kamimura.tadatoshi@...> 2003/03/31

上村です。

[#37472] Re: Tmpfile.newがデフォルトで/tmpを利用すること — "Akinori MUSHA" <knu@...> 2003/03/31

 なるほど、 $SAFE=1 のところをすっぱり読み飛ばしてました。

[#37479] Re: Tmpfile.new がデフォルトで/tmpを利用すること — siena@... (Siena. / SHINAGAWA, Norihide) 2003/03/31

Siena. です。

[#37480] Re: Tmpfile.new がデフォルトで/tmpを利用すること — siena@... (Siena. / SHINAGAWA, Norihide) 2003/03/31

Siena. です。

[#37483] Re: Tmpfile.newがデフォルトで/tmpを利用すること — nobu.nakada@... 2003/04/01

なかだです。

[#37493] Re: Tmpfile.newがデフォルトで/tmpを利用すること — TAKAISHI Hayato <rio-t@...> 2003/04/02

こんにちは、高石です。

[#37496] Re: Tmpfile.new がデフォルトで/tmpを利用すること — siena@... (Siena. / SHINAGAWA, Norihide) 2003/04/03

Siena. です。

[#37499] Re: Tmpfile.new がデフォルトで/tmpを利用すること — matz@... (Yukihiro Matsumoto) 2003/04/03

まつもと ゆきひろです

[#37500] Re: Tmpfile.new がデフォルトで/tmpを利用すること — "U.Nakamura" <usa@...> 2003/04/03

こんにちは、なかむら(う)です。

[ruby-list:37370] Secure「ではない」script の書き方

From: satoru takahashi <hisai@...>
Date: 2003-03-20 07:32:22 UTC
List: ruby-list #37370
高橋聡@JFプロジェクトで翻訳しています、です

はじめまして。

ruby で 安全「ではない」プログラムの書き方を知るための
ポインタを教えていただきたく、投稿しました。

実は、現在私は Secure-Programs-HOWTO という LDP のドキュメントを
翻訳して、JF プロジェクトにドラフトをあげています。
その中で、色々な言語の「安全でない・注意すべき」書き方が紹介されて
いますが、ruby は載って「いません」。
# 翻訳済みのドラフト版は下記にあります。
# <sgml>
# http://www.din.or.jp/~hisai/jftmp/Secure-Programs-HOWTO.sgml
#
# <html>
# http://www.din.or.jp/~hisai/jftmp/index.html

そこで、そういった情報へのポインタだけでも教えていただき、訳注と
してWeb サイトへのリンク先等を記載したいと思っています。

ruby の機能としての安全さの記述は書籍、Web サイトでも見つかりますが、
「こう書くとまずい」という情報は見つかりませんでした。
# 「まったくない!」、という助言も歓迎です

どなたかご存知の方いらっしゃいましたら、教えてください。
よろしくお願いします。

P.S.
なおこのドキュメントの著者は、先日 /.J にタレこまれた
# http://slashdot.jp/article.pl?sid=03/01/30/0359247&topic=1&mode=thread

IPA のセキュリティ調査報告のドラフトの中の
 「第Ⅱ部 オープンソース・ソフトウェアの効率的な検査技術の調査」

で、ソースコードの脆弱性発見ツールである Flawfinder(python で実装) の
作者でもあります。
このドキュメントも文献として上がっていました。

-- 

-----------------------------------------------
高橋 聡(さとる) hisai@din.or.jp

In This Thread

Prev Next