At Sun, 23 Mar 2003 08:19:10 +0900, > |セキュリティのことは何も考えていませんでしたが,拡張ライブラリ > |でrb_secureを使うように,dlを使ったスクリプトがrb_secureなどを > |行う方がいいのではないかと思っています. > > 拡張ライブラリとちがってスクリプトではその方針は望ましくない > と思います。taintチェックを自分でするのはつらいし、信頼でき > ないスクリプトの問題もあるので。 > taintチェックとrb_secure()のすくなくともレベル4のチェックは > 含めるべきだと思います。 今はあまり私が時間がとれないので,もう少し考えて結論を出して, 再びruby-devに投稿します.そして,dl2で対応しようと思います. 1,2カ月ほど待って下さい. 意見は多く出して頂いて,もし多数の賛同が得られるような仕様で あればそのまま採り入れるつもりでいます. -- Takaaki Tateishi <ttate / ttsky.net>