In article <1120810939.815280.27104.nullmailer / x31.priv.netlab.jp>, Yukihiro Matsumoto <matz / ruby-lang.org> writes: > 要するにTCPSocket.newに不正な文字列が与えられてもセキュリティ > 上の問題は起きなそうだということです。フォーマットうんぬんは > 関係ありませんでしたね。ま、証明はできてませんから、田中さん > がどういう方法でこの問題を回避するかはお任せします。 べつに証明を求めているわけではありませんが、なぜ問題が起きなさそうなの か、おおざっぱな理屈は知りたいと思っています。 問題が起きなさそうだとするおおざっぱな理屈さえもメンテナが理解できない なら、taint という安全性のための機構を bypass するのは不適切だと思いま す。 だれか、なぜ安全であることが見込まれるのか説明できるひとはいませんか? -- [田中 哲][たなか あきら][Tanaka Akira]