[#40361] 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...>

藤岡です。

55 messages 2004/12/07
[#40362] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/07

まつもと ゆきひろです

[#40363] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/07

藤岡です。

[#40364] Re: 1.8のcgi/session.rb — akira yamada / やまだあきら <akira@...> 2004/12/07

2004-12-07 (火) の 22:09 +0900 に Takeyuki Fujioka さんは書きました:

[#40365] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40366] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/08

まつもと ゆきひろです

[#40367] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40368] Re: 1.8のcgi/session.rb — Tietew <tietew-ml-ruby-list@...> 2004/12/08

Tietew です。

[#40369] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/08

まつもと ゆきひろです

[#40370] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40371] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/08

まつもと ゆきひろです

[#40372] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40375] Re: 1.8のcgi/session.rb — akira yamada / やまだあきら <akira@...> 2004/12/08

Takeyuki Fujioka wrote:

[#40377] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/09

藤岡です。

[#40378] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/09

まつもと ゆきひろです

[#40379] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/09

藤岡です。

[#40380] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/09

まつもと ゆきひろです

[#40384] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/09

まつもと ゆきひろです

[#40386] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/09

藤岡です。

[#40398] Re: 1.8のcgi/session.rb — 植田裕之 <ueda@...> 2004/12/13

植田@ネットフォレストと申します。

[#40399] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/13

まつもと ゆきひろです

[#40400] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/13

藤岡です。

[#40401] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/13

まつもと ゆきひろです

[#40403] Re: 1.8のcgi/session.rb — TAKAHASHI Masayoshi <maki@...> 2004/12/13

高橋征義です。

[#40404] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/13

まつもと ゆきひろです

[ruby-list:40385] Re: 1.8のcgi/session.rb

From: "H.Shimura" <shimurahiroyuki@...>
Date: 2004-12-09 06:24:39 UTC
List: ruby-list #40385
		志村

In message "[ruby-list:40384] Re: 1.8のcgi/session.rb", 
<1102572507.943162.22307.nullmailer@x31.priv.netlab.jp>, 
Yukihiro Matsumoto wrote...
 >まつもと ゆきひろです
 >|ここで論じるべきなのは「存在しないsession_idが指定されること
 >|が、CGIプログラムの作成者にrescueを要求するほど危険なことか、
 >|そうでないか」ではないでしょうか。

 >ちょっと考えると、存在しないsession_idが指定されるというのは
 >
 >  * セッションが期限切れになってしまった
 >  * 盗まれた(古い)session_idが指定されている
 >  * だれかがいたずらしている
 >
 >くらいしか思いつかないのですが。で、私の基準だとこれらはどれ
 >も、単に新しいセッションをスタートさせて終わりというものでは
 >なく、警告に値するような気がするのですが。

僕の前の投稿でもその様な事態を想定しています。
# 言葉足らずなのに冗長で解りにくかったかもしれません。

いずれのケースでも、警告に値すると思います。

Webアプリケーションの動作としては、

 >  * セッションが期限切れになってしまった
の場合ぐらいは救済して、
再度のログインを即すページへの誘導をしたい事があるかも知れません。
今回の場合、必要なら rescue節でその様な措置もとれるわけですね。

Webアプリケーション一般の話になってしまい、
RubyのCGIライブラリ特有の話が出来ず申し訳ありません。
---------------------------------------+---------+---------+以上 2004/12/9

志村弘之  mailto: shimurahiroyuki@obun.co.jp


In This Thread