[#44295] p "135790123456789".delete("357") #=> "190124689" — take_tk <ggb03124@...>
以下は独り言なのですが、よろしかったら、String#delete の仕様が現在のよう
4 messages
2007/12/02
[#44310] プログラムに対して意図したとおりの文字列を渡す方法 — "Information Kanasansoft" <kanasansoft@...>
kanasanです。
9 messages
2007/12/05
[#44313] Re: プログラムに対して意図したとおりの文字列を渡す方法
— Kazuhiro NISHIYAMA <zn@...>
2007/12/05
西山和広です。
[#44322] mork.rb — "S_Konno(今野 滋)" <sk@...>
今野です。
6 messages
2007/12/06
[#44332] クラス:相互参照系の作成方法について質問です — "Saburoh Sakai" <sabroh@...>
はじめまして、さかいと申します。
12 messages
2007/12/11
[#44352] 配列のシャッフル — Maehara Masahide (前原正英) <maehrm@...>
前原と申します。
13 messages
2007/12/18
[#44353] Re: 配列のシャッフル
— "Takehiro Nagai" <lukesilvia@...>
2007/12/18
永井と申します。
[#44366] Rake改善プロジェクト — "Hajime Hoshi" <hajimehoshi@...>
東京大学修士 1 年の星一と申します。
14 messages
2007/12/19
[#44367] Re: Rake 改善プロジェクト
— NISHIMATSU Takeshi <t_nissie@...>
2007/12/19
西松と申します。
[#44386] 「Rubyリファレンスマニュアル刷新計画」1.9.0リリース — "原 悠" <yhara@...>
「Ruby リファレンスマニュアル刷新計画」メンバーのyharaです。
4 messages
2007/12/25
[#44398] DateTimeクラスでの時間加算について — "西塔伸一郎" <sinsaihy@...>
お世話になっております。
5 messages
2007/12/27
[#44402] ruby-refm-1.9.0-dynamic : Ruby 1.9 でうごかない — <mugenkai_151e@...>
ruby-refm-1.9.0-dynamic
4 messages
2007/12/27
[ruby-list:44307] Re: DRbObject が直接参照されることは無いのでしょうか
From:
Masatoshi SEKI <m_seki@...>
Date:
2007-12-04 14:12:31 UTC
List:
ruby-list #44307
咳といいます。 On 2007/12/04, at 22:04, Toshiyuki Takaki wrote: > 高木ともうします。 > > dRuby でアプリケーションを作成しています。 > セキュリティ面について、教えてください。 > > > 下記のような場合は内部オブジェクトが参照されて問題ないのですが、 > それ以外の方法で内部オブジェクト参照される危険性があるので > は無いかと気にしています。 > > front = DRbObject.new_with_uri(uri) > inner_object = front.inner_object() > > > # 多分対策しているんじゃないかと思っているのですが... object_idがわかるなら、直接参照可能です。 そして、IdConvを差し替えれば対策できます。 しかし、 そういった悪意をもったなにかを気にする状況に(それが危険であ るような状況に)、 dRubyは向かないように思います。 dRubyはセキュリティ面に関してほとんどなにもしません。 # Rubyのメソッドの可視性程度の制御 外部から自由にアクセスできるところで運用すべきではありません。 安全なネットワーク、あるいはマシンを準備して運用できないもの でしょうか?