From: Tietew Date: 2003-03-26T11:42:32+09:00 Subject: [ruby-list:37423] Re: Secure「ではない」script の書き方 On Wed, 26 Mar 2003 11:07:45 +0900 In article <87d6keanio.fsf@serein.a02.aist.go.jp> [[ruby-list:37420] Re: Secure「ではない」script の書き方] Tanaka Akira wrote: > > t2 = t + "aaa" > > t3 = t[0] > > t4 = t.scan(/./)[0] > > > > t2〜t4はtainted?フラグがONの状態で生まれます。 > > t3 は違うと思いますが。 関連。 $SAFE = 1 p "foo".taint.unpack('C*').tainted? # ==> false String#unpack が汚染を伝播しないようです。 p "foo".taint.unpack('C*').collect.pack('C*').tainted? # ==> false Fixnum を経由すると汚染除去ができてしまいますね。 でも,これはかなり恣意的なので untaint と同じに考えていいのかも… —[ Tietew ]—————————————————————————— メ : tietew@tietew.net / tietew@raug.net / tietew@masuclub.net ホペ: http://www.tietew.net/ Tietew Windows Lab. http://www.masuclub.net/ 鱒倶楽部 指紋: 26CB 71BB B595 09C4 0153 81C4 773C 963A D51B 8CAA