[#40164] Class内Classの定義と差分ベースモジュール — Nowake <nowake@...>

こんばんは、野分です。

12 messages 2004/11/03

[#40196] [ANN] RDtool-0.6.16 — MoonWolf <moonwolf@...>

MoonWolfです。

78 messages 2004/11/08
[#40197] Re: [ANN] RDtool-0.6.16 — MoonWolf <moonwolf@...> 2004/11/08

MoonWolfです。

[#40198] Re: [ANN] RDtool-0.6.16 — akira yamada / やまだあきら <akira@...> 2004/11/09

2004-11-09 (火) の 08:28 +0900 に MoonWolf さんは書きました:

[#40202] Ruby標準添付ライブラリのコードレビュー — MoonWolf <moonwolf@...> 2004/11/09

MoonWolfです。

[#40204] Re: Ruby標準添付ライブラリのコードレビュー — MoonWolf <moonwolf@...> 2004/11/09

MoonWolfです。

[#40206] Re: Ruby標準添付ライブラリのコードレビュー — Yukihiro Matsumoto <matz@...> 2004/11/09

まつもと ゆきひろです

[#40212] Re: Ruby標準添付ライブラリのコードレビュー — MoonWolf <moonwolf@...> 2004/11/09

MoonWolfです。

[#40214] Re: Ruby標準添付ライブラリのコードレビュー — Yukihiro Matsumoto <matz@...> 2004/11/09

まつもと ゆきひろです

[#40225] Re: Ruby標準添付ライブラリのコードレビュー — MoonWolf <moonwolf@...> 2004/11/09

MoonWolfです。

[#40227] Re: Ruby標準添付ライブラリのコードレビュー — Yukihiro Matsumoto <matz@...> 2004/11/09

まつもと ゆきひろです

[#40230] Re: Ruby標準添付ライブラリのコードレビュー — MoonWolf <moonwolf@...> 2004/11/09

MoonWolfです。

[#40232] Re: Ruby標準添付ライブラリのコードレビュー — "U.Nakamura" <usa@...> 2004/11/10

こんにちは、なかむら(う)です。

[#40234] Re: Ruby標準添付ライブラリのコードレビュー — MoonWolf <moonwolf@...> 2004/11/10

MoonWolfです。

[#40235] Re: Ruby標準添付ライブラリのコードレビュー — "U.Nakamura" <usa@...> 2004/11/10

こんにちは、なかむら(う)です。

[#40239] Re: Ruby標準添付ライブラリのコードレビュー — Yukihiro Matsumoto <matz@...> 2004/11/10

まつもと ゆきひろです

[#40246] Re: Ruby標準添付ライブラリのコードレビュー — MoonWolf <moonwolf@...> 2004/11/10

MoonWolfです。

[#40247] Re: Ruby標準添付ライブラリのコードレビュー — Yukihiro Matsumoto <matz@...> 2004/11/10

まつもと ゆきひろです

[#40205] Re: Ruby標準添付ライブラリのコードレビュー — Yukihiro Matsumoto <matz@...> 2004/11/09

まつもと ゆきひろです

[#40208] Re: Ruby標準添付ライブラリのコードレビュー — MoonWolf <moonwolf@...> 2004/11/09

MoonWolfです。少しフレームぎみになるかもしれませんが、ご容赦ください。

[#40213] Re: Ruby標準添付ライブラリのコードレビュー — akira yamada / やまだあきら <akira@...> 2004/11/09

2004-11-09 (火) の 17:01 +0900 に MoonWolf さんは書きました:

[#40218] Re: Ruby標準添付ライブラリのコードレビュー — MoonWolf <moonwolf@...> 2004/11/09

MoonWolfです。

[#40266] まつもとさんの負担を減らすために、何ができるだろう — 卜部昌平 <s-urabe@...>

mput です。

16 messages 2004/11/10

[ruby-list:40332] CGI::Sessionを利用してクッキーを secure モードで発行したい

From: 永井 圭 <nagai@...>
Date: 2004-11-26 08:43:27 UTC
List: ruby-list #40332
永井圭といいます。

CGI::Sessionを利用してHTTPヘッダのSet-Cookieにsecure属性をつけるには、ど
のようにしたらよいのでしょうか?

リファレンスマニュアル(http://ruby-lang.org/ja/man/index.cgi?cmd=view;
name=CGI%3A%3ASession)を見ると

ヘッダ出力はCGI#out、CGI#headerを使っている限り、通常通りで構わない。
cgi/session.rbは内部的にクッキーを使用しているが、これらのメソッドが面倒
を見てくれるので、意識をする必要はない。

となっていて、特に指定する方法がないようでした。
設定の方法など、ご存知であれば教えていただけると幸いです。

情報処理振興事業協会の脆弱性関連情報の記事(http:
//www.ipa.go.jp/security/ciadr/20030808cookie-secure.html)
を知り、対策が必要ではないかと考え質問いたしました。
以上よろしくおねがいします。

> ruby --version
ruby 1.6.8 (2002-12-24) [i386-freebsd4.5]


ちなみに最後に示すサンプルコードのを実行したときの
HTTPヘッダのSet-Cookieは
「Set-Cookie: _session_id=491753e34faeb22a; path=/」
となります。
希望する結果は
「Set-Cookie: _session_id=491753e34faeb22a; path=/; secure」
です。

----サンプルコード--------------------
require 'cgi'
require 'cgi/session'
cgi = CGI::new
httpHeader ={ "type" => "text/html"}
session = CGI::Session::new(cgi)
cgi.out( httpHeader ){"hoge"}
----サンプルコード--------------------

-- 
//-------------------------------------------------------
   Nagai Kei (nagai@syslabo.co.jp)
   SystemLaboratory Co.,Ltd (http://www.syslabo.co.jp/)
-------------------------------------------------------//

In This Thread

Prev Next