[#41876] mswin32版のライセンスについて — TOBY <toby@...>

はじめまして、rubyを愛してやまないTOBYと申します。

13 messages 2006/03/05

[#41886] "win32/registry" と "dl/win32" の相性について — take_tk <ggb03124@...>

たけ(tk)です

14 messages 2006/03/07
[#41887] Re: "win32/registry" と "dl/win32" の相性について — nobu@... 2006/03/07

なかだです。

[#41888] Re: "win32/registry" と "dl/win32" の相性について — take_tk <ggb03124@...> 2006/03/07

たけ(tk)です

[#41933] Cygwin での #!/bin/env ruby -Ks — "Hideo Konami" <konami@...>

小波です。Cygwin で Ruby のスクリプトをいつも書いています。

14 messages 2006/03/22

[ruby-list:41962] Re: 自動的にエスケープするERB

From: Takeshi Komiya <katsuwo@...4u.or.jp>
Date: 2006-03-27 03:07:39 UTC
List: ruby-list #41962
  小宮です。

> んで、質問です。
> 通常のERBの他に、自動的にエスケープされるERBのサブクラスや、生なStringを
> 挿入すると例外を発生させるERBのサブクラスを作ってRubyに添付することについて
> どう思いますか?
> Web系フレームワークがそういったサブクラスを自分で用意する方がいいよ!とか、
> いいAPIが思いつかないからやめろとか‥。

  以前、自分で Web アプリを開発する際はエスケープ漏れを防ぐため、
  処理していない文字列を出力する場合に例外を発生させるようにしていました。
  (思わぬ挙動をするのはいやなので、自動的にエスケープはしていませんでした)

  デバッグモードのようにして、開発中のみ利用できるようにするというのは
  エスケープ忘れを回避するためには便利だと思います。


  ちなみに、自分で作ったときはエスケープしている/していないを
  判別するのに taint 機構を使っていました。
  (そのときは cgi.rb と mod_ruby を改造して、tainted なオブジェクトは
   エラーとしてハンドリングするようにしていました)

---
Takeshi Komiya <katsuwo@monochrome.jp>

In This Thread

Prev Next