- 64 名前:デフォルトの名無しさん mailto:sage [2010/02/11(木) 12:50:32 ]
- ttp://www.ruby-lang.org/ja/news/2010/01/10/webrick-escape-sequence-injection/
> 外部の攻撃者がエスケープシーケンスをWEBrickのログに挿入しそのログを閲覧したとすると、 > 攻撃者は端末エミュレータを攻撃する目的に利用することができます これって p str でも起こる? String#inspect を通してる限りは $KCODE があっても Encoding つき String でも大丈夫?
|

|