[#44310] プログラムに対して意図したとおりの文字列を渡す方法 — "Information Kanasansoft" <kanasansoft@...>

kanasanです。

9 messages 2007/12/05

[#44332] クラス:相互参照系の作成方法について質問です — "Saburoh Sakai" <sabroh@...>

はじめまして、さかいと申します。

12 messages 2007/12/11

[#44366] Rake改善プロジェクト — "Hajime Hoshi" <hajimehoshi@...>

東京大学修士 1 年の星一と申します。

14 messages 2007/12/19

[ruby-list:44305] DRbObject が直接参照されることは無いのでしょうか

From: "Toshiyuki Takaki" <toshiyuki.takaki@...>
Date: 2007-12-04 13:04:32 UTC
List: ruby-list #44305
高木ともうします。

dRuby でアプリケーションを作成しています。
セキュリティ面について、教えてください。


DRb.start_service(uri, front) といったように、
front オブジェクトをリモートに対して公開しますが、
実装を進めていくと front オブジェクト以外にも内部では
DRbObject によって参照されるオブジェクトが作成されるとおもいます。


これらのオブジェクトは、

   @ref=537879846, @uri=druby://yourhost:41708

といったパラメータでリモートからは識別されるとのことですが、
これらのオブジェクトが front オブジェクトを介さずに
直接参照されてしまうことはないのでしょうか。


下記のような場合は内部オブジェクトが参照されて問題ないのですが、
それ以外の方法で内部オブジェクト参照される危険性があるのでは無いかと気にしています。

    front = DRbObject.new_with_uri(uri)
    inner_object = front.inner_object()


# 多分対策しているんじゃないかと思っているのですが...

In This Thread

Prev Next