[#44909] VRDdeClientについて — Toshiyasu Soejima <clev@...2.so-net.ne.jp>

17 messages 2008/05/11

[#44936] yamlとencoding — "Yutaka Kanemoto" <kinpoco@...>

金本と申します。

16 messages 2008/05/14

[ruby-list:44884] Re: RmtObj 公開しました

From: "Takashi Noma" <takashi.noma@...>
Date: 2008-05-01 08:51:26 UTC
List: ruby-list #44884
のまです

以下のレスありがとうございます。

セキュリティですが、お恥ずかしい話ですが、そういう配慮
はしてありませんので、サーバ上で定義するクラス・メソッド
で危険なコードがあった場合、そのまま実行してしまいます。

そういうこと考え出すとコードも長くなりそうですね。

ソースコードは本当に短いです。HTTPの通信用のクラス1つと
RmtObjクラス2つだけで構成されてます。短いので、一度
のぞいてみて下さい。(恥さらしのような気もしますが・・・。)

ちなみに、私はSSL+Basic認証で使っていますので、
一応安心かな・・・と思っています。(甘い?)

-- 
Takashi Noma < takashi.noma@gmail.com >


08/05/01 に Kazuhiro NISHIYAMA<zn@mbf.nifty.com> さんは書きました:
> 西山和広です。
>
> At Wed, 30 Apr 2008 22:52:18 +0900,
> Takashi Noma wrote:
> >
> > 内容的には、dRubyと良く似ていますが、サーバ側がruby CGIで
> > 動作する点が主に異なります。HTTP(S)ポート経由で通信するので、
> > Proxyの制限が厳しい環境下でもインターネット越しの動作ができる
> > 可能性が高いと思います。
>
> drubyはdrb/drb.rbのSecurityに書いているようにinstance_evalなどで
> 任意のコードを実行できますが、そういうセキュリティについては
> 何か考えているのでしょうか?
>
> # drubyが無理に制限していないように、HTTPのBasic認証などに
> # 任せて何もしないというのもありだと思う。
>
>
> --
> |ZnZ(ゼット エヌ ゼット)
> |西山和広(Kazuhiro NISHIYAMA)
>
>

In This Thread

Prev Next