[#44295] p "135790123456789".delete("357") #=> "190124689" — take_tk <ggb03124@...>
以下は独り言なのですが、よろしかったら、String#delete の仕様が現在のよう
4 messages
2007/12/02
[#44310] プログラムに対して意図したとおりの文字列を渡す方法 — "Information Kanasansoft" <kanasansoft@...>
kanasanです。
9 messages
2007/12/05
[#44313] Re: プログラムに対して意図したとおりの文字列を渡す方法
— Kazuhiro NISHIYAMA <zn@...>
2007/12/05
西山和広です。
[#44322] mork.rb — "S_Konno(今野 滋)" <sk@...>
今野です。
6 messages
2007/12/06
[#44332] クラス:相互参照系の作成方法について質問です — "Saburoh Sakai" <sabroh@...>
はじめまして、さかいと申します。
12 messages
2007/12/11
[#44352] 配列のシャッフル — Maehara Masahide (前原正英) <maehrm@...>
前原と申します。
13 messages
2007/12/18
[#44353] Re: 配列のシャッフル
— "Takehiro Nagai" <lukesilvia@...>
2007/12/18
永井と申します。
[#44366] Rake改善プロジェクト — "Hajime Hoshi" <hajimehoshi@...>
東京大学修士 1 年の星一と申します。
14 messages
2007/12/19
[#44367] Re: Rake 改善プロジェクト
— NISHIMATSU Takeshi <t_nissie@...>
2007/12/19
西松と申します。
[#44386] 「Rubyリファレンスマニュアル刷新計画」1.9.0リリース — "原 悠" <yhara@...>
「Ruby リファレンスマニュアル刷新計画」メンバーのyharaです。
4 messages
2007/12/25
[#44398] DateTimeクラスでの時間加算について — "西塔伸一郎" <sinsaihy@...>
お世話になっております。
5 messages
2007/12/27
[#44402] ruby-refm-1.9.0-dynamic : Ruby 1.9 でうごかない — <mugenkai_151e@...>
ruby-refm-1.9.0-dynamic
4 messages
2007/12/27
[ruby-list:44308] Re: DRbObject が直接参照されることは無いのでしょうか
From:
"Toshiyuki Takaki" <toshiyuki.takaki@...>
Date:
2007-12-04 17:45:16 UTC
List:
ruby-list #44308
高木です。 御世話になります。 07/12/04 に Masatoshi SEKI<m_seki@mva.biglobe.ne.jp> さんは書きました: > > dRuby でアプリケーションを作成しています。 > > セキュリティ面について、教えてください。 > > > > > > 下記のような場合は内部オブジェクトが参照されて問題ないのですが、 > > それ以外の方法で内部オブジェクト参照される危険性があるので > > は無いかと気にしています。 > > > > front = DRbObject.new_with_uri(uri) > > inner_object = front.inner_object() > > > > > > # 多分対策しているんじゃないかと思っているのですが... > > object_idがわかるなら、直接参照可能です。 > そして、IdConvを差し替えれば対策できます。 やはり直接参照が可能なのですね。了解いたしました。 IdConv の差し替えは検討してみます。 > しかし、 > そういった悪意をもったなにかを気にする状況に(それが危険であ > るような状況に)、 > dRubyは向かないように思います。 > > > dRubyはセキュリティ面に関してほとんどなにもしません。 > # Rubyのメソッドの可視性程度の制御 > > 外部から自由にアクセスできるところで運用すべきではありません。 > 安全なネットワーク、あるいはマシンを準備して運用できないもの > でしょうか? ネットワークに関しては、SSH のポート転送を利用して接続するので、 安全な環境です。利用も LAN の中だけですし。 個々のユーザーが自分のデスクトップマシンより、 一台のサーバマシンに接続して、デスクトップ ←→ サーバ間で お互いに通信する形になるため、サーバ内で他人の空けたポートに 接続することで、なりすましをされることを危惧しています。 # LAN 内のことなので、気にしすぎという気もしていますが。