Namazu-devel-ja(旧)


[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Namazu 2.0.13 リリースに向けて



At Sun, 21 Mar 2004 02:41:59 +0900,
Tadamasa Teranishi wrote:
> >   実際には QUERY_STRING の内容は通常 web server によって指定され、変換
> > ルールも単純なのでこのようなおかしな入力はまず発生しないと考えられ、
> > remote からの影響はまずないだろうと予想しています。
> 
> Web ブラウザの uri の欄に直接指定入力で、問題の query を指定できるので
> はないでしょうか?
> # いかにも攻撃目的に使えそうにも思えますが、私、何か勘違いしています?

  % 自体は %25 に変換されて QUERY_STRING にわたるので、変換ルールにバ
グがない限り変な query にはならないはずです。
  指摘をした人も、shell 上から QUERY_STRING を設定していました。

> >   あとやらなければならないこととして、以前土屋さんに提供いただいた
> > content negotiation 対応パッチの改良があるのですが、リリースまでに実装
> > が間に合わないようなら次でもいいかなと思います。
> 
> これは 2.0.14 にしましょう。

  了解です。

> > # あと至極個人的な要望としては、リリース予定日を29日にしていただけると
> > # なんとなくうれしいです。なんとなくなですが。
> 
> 白状してしまいますが、28,29 日は遊びに行っているので、全く何もでき
> ません。(役立たずです。すみません。)

  肉の日については安部さんより説明がありましたが、まあそれだけなので無
理にこの日にすることも無いと思います。寺西さんの御都合でスケジュールし
ちゃってください。
-- 
野首 貴嗣
E-mail: knok@xxxxxxxxxxxxx
	knok@xxxxxxxxxx / knok@xxxxxxxxxx