まつもと ゆきひろです
In message "Re: [ruby-dev:26469] Re: $SAFE=1 の open-uri で redirect 時にエラー"
on Fri, 8 Jul 2005 00:58:26 +0900, Tanaka Akira <akr / m17n.org> writes:
|ところで、私は untaint をどういうときに行うべきかという点がよくわかっ
|ていません。そのため、untaint するコードを書くことには躊躇するものがあ
|ります。
|
|その点に関して参考になる資料ってありませんかね?
うーん、redirectでもらったURLがURI.parseに成功しているってこ
とはURIを分解した個別の要素については心配しなくても良いこと
を意味しているような気がします。
とすると、URI.parseに渡す前のresp['location']をuntaintしても
構わないってことですかね。