[#40361] 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...>

藤岡です。

55 messages 2004/12/07
[#40362] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/07

まつもと ゆきひろです

[#40363] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/07

藤岡です。

[#40364] Re: 1.8のcgi/session.rb — akira yamada / やまだあきら <akira@...> 2004/12/07

2004-12-07 (火) の 22:09 +0900 に Takeyuki Fujioka さんは書きました:

[#40365] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40366] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/08

まつもと ゆきひろです

[#40367] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40368] Re: 1.8のcgi/session.rb — Tietew <tietew-ml-ruby-list@...> 2004/12/08

Tietew です。

[#40369] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/08

まつもと ゆきひろです

[#40370] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40371] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/08

まつもと ゆきひろです

[#40372] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/08

藤岡です。

[#40375] Re: 1.8のcgi/session.rb — akira yamada / やまだあきら <akira@...> 2004/12/08

Takeyuki Fujioka wrote:

[#40377] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/09

藤岡です。

[#40378] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/09

まつもと ゆきひろです

[#40379] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/09

藤岡です。

[#40380] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/09

まつもと ゆきひろです

[#40384] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/09

まつもと ゆきひろです

[#40386] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/09

藤岡です。

[#40398] Re: 1.8のcgi/session.rb — 植田裕之 <ueda@...> 2004/12/13

植田@ネットフォレストと申します。

[#40399] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/13

まつもと ゆきひろです

[#40400] Re: 1.8のcgi/session.rb — Takeyuki Fujioka <fuji@...> 2004/12/13

藤岡です。

[#40401] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/13

まつもと ゆきひろです

[#40403] Re: 1.8のcgi/session.rb — TAKAHASHI Masayoshi <maki@...> 2004/12/13

高橋征義です。

[#40404] Re: 1.8のcgi/session.rb — Yukihiro Matsumoto <matz@...> 2004/12/13

まつもと ゆきひろです

[ruby-list:40406] Re: 1.8のcgi/session.rb

From: とみたまさひろ <tommy@...>
Date: 2004-12-13 14:46:21 UTC
List: ruby-list #40406
とみたです。

On Mon, 13 Dec 2004 23:09:10 +0900
Yukihiro Matsumoto <matz@ruby-lang.org> wrote:

> |# というか、そんなに重大な問題であるのならば、1.8.1用の
> |# cgi/session.rbの対応パッチをリリースして、1.8.1のまま
> |# 使う人もフォローしないとまずいんじゃないかと思うのですが、
> |# それほど深刻ではないということなんでしょうか?

> 少なくとも1.8.2で現状を許容してよいほど楽観はできないと思っ
> ているのですが、どこまで急いで対応すべきか、どこまで確実に対
> 応すべきかはよくわかんないです。悩んでます。

ええと、ちゃんと議論を理解できてないかもしれないんですが、問題は、「サー
バ側に存在しないセッションIDがブラウザから渡されてきたときに、そのIDを
そのまま使ってしまう」ということだけなんですよね。

であれば、「サーバ側に存在しないセッションIDがブラウザから渡されてきて
も、そのセッションIDを使わずに、セッションIDが渡されなかった時と同じよ
うに振る舞う」というので良いのではないでしょうか。

つまり、"new_session"=>false 時は例外発生で、"new_session" 未指定時は
新しくセッションIDを生成する…ということで。

例外が勝手にあがるようになってしまうと、互換性が失われて、結構大変なこ
とになると思います。あちこちで悲鳴があがりそうな…。

# CGI#[] は大変だった… というか、今でも大変… (^^;

> えーと、何度も繰り返しますが、私自身は経験が少なく、単独で適
> 切な判断を下せる自信は全然ありませんので、極端なことを言われ
> ても当惑するだけです。あんまりいじめないでくださいな。

私もセッション制御やクッキーは経験は多くないので、外したこと言ってたら
すいません。

-- 
とみたまさひろ <tommy@tmtm.org>

In This Thread