前田です。

Yukihiro Matsumoto wrote:
>  ・妥当性を確認せずにuntaintするのはどうかと
> 
> これは妥当だと思います。取り込みます。

$SAFE >= 1の時は、ENV['TMP']を使わないようにした方がよいのではないでしょ
うか。
# あるいは、ENV['TMP']だけは信用してuntaintしてしまうとか。

-- 
前田 修吾