[#41872] [ANN] オープンソースカンファレンス2006 Tokyo/Spring — SASADA Koichi <ko1@...>
ささだです。
6 messages
2006/03/03
[#41876] mswin32版のライセンスについて — TOBY <toby@...>
はじめまして、rubyを愛してやまないTOBYと申します。
13 messages
2006/03/05
[#41877] Re: mswin32版のライセンスについて
— "U.Nakamura" <usa@...>
2006/03/06
こんにちは、なかむら(う)です。
[#41878] Re: mswin32版のライセンスについて
— TOBY <toby@...>
2006/03/06
TOBYです。
[#41879] Re: mswin32版のライセンスについて
— "U.Nakamura" <usa@...>
2006/03/06
こんにちは、なかむら(う)です。
[#41880] Re: mswin32版のライセンスについて
— TOBY <toby@...>
2006/03/06
こんばんは、TOBYです。
[#41883] Re: mswin32版のライセンスについて
— "U.Nakamura" <usa@...>
2006/03/06
こんにちは、なかむら(う)です。
[#41885] Re: mswin32版のライセンスについて
— TOBY <toby@...>
2006/03/06
こんばんは。TOBYです。
[#41886] "win32/registry" と "dl/win32" の相性について — take_tk <ggb03124@...>
たけ(tk)です
14 messages
2006/03/07
[#41887] Re: "win32/registry" と "dl/win32" の相性について
— nobu@...
2006/03/07
なかだです。
[#41888] Re: "win32/registry" と "dl/win32" の相性について
— take_tk <ggb03124@...>
2006/03/07
たけ(tk)です
[#41889] Re: "win32/registry" と "dl/win32" の相性について
— "U.Nakamura" <usa@...>
2006/03/07
こんにちは、なかむら(う)です。
[#41894] Re: "win32/registry" と "dl/win32" の相性について
— take_tk <ggb03124@...>
2006/03/08
たけ(tk)です
[#41897] Re: "win32/registry" と "dl/win32" の相性について
— WATANABE Hirofumi <eban@...>
2006/03/08
わたなべです。
[#41909] Debian — Shin-ichiro HARA <sinara@...>
原です。
11 messages
2006/03/14
[#41933] Cygwin での #!/bin/env ruby -Ks — "Hideo Konami" <konami@...>
小波です。Cygwin で Ruby のスクリプトをいつも書いています。
14 messages
2006/03/22
[#41943] EUCのunescape — Hideaki KAWAI <kiri-ring@...>
河合といいます。
11 messages
2006/03/22
[#41944] Re: EUCのunescape
— Yukihiro Matsumoto <matz@...>
2006/03/22
まつもと ゆきひろです
[#41945] Re: EUCのunescape
— "U.Nakamura" <usa@...>
2006/03/23
こんにちは、なかむら(う)です。
[#41956] WIN32OLE#[]とWIN32OLE#[]=の変更 — Masaki Suketa <masaki.suketa@...>
助田です。
6 messages
2006/03/25
[ruby-list:41962] Re: 自動的にエスケープするERB
From:
Takeshi Komiya <katsuwo@...4u.or.jp>
Date:
2006-03-27 03:07:39 UTC
List:
ruby-list #41962
小宮です。 > んで、質問です。 > 通常のERBの他に、自動的にエスケープされるERBのサブクラスや、生なStringを > 挿入すると例外を発生させるERBのサブクラスを作ってRubyに添付することについて > どう思いますか? > Web系フレームワークがそういったサブクラスを自分で用意する方がいいよ!とか、 > いいAPIが思いつかないからやめろとか‥。 以前、自分で Web アプリを開発する際はエスケープ漏れを防ぐため、 処理していない文字列を出力する場合に例外を発生させるようにしていました。 (思わぬ挙動をするのはいやなので、自動的にエスケープはしていませんでした) デバッグモードのようにして、開発中のみ利用できるようにするというのは エスケープ忘れを回避するためには便利だと思います。 ちなみに、自分で作ったときはエスケープしている/していないを 判別するのに taint 機構を使っていました。 (そのときは cgi.rb と mod_ruby を改造して、tainted なオブジェクトは エラーとしてハンドリングするようにしていました) --- Takeshi Komiya <katsuwo@monochrome.jp>