2007-11-12から1日間の記事一覧

Rua: セキュリティを考える

OSとか環境とかはホスト側が提供しない限り、Luaから触れないからよいけど、ホストのオブジェクトをそのままポイッとわたして、メタプログラミングをされてしまうのは怖い。 「基本的に関数定義して、オブジェクトなんかそのまま渡すなよな」という姿勢でい…

Rua: セキュアモード案

Object#__id__は読まれても実害はない…と思うけど一応、禁止に。 破壊的な更新をするメソッドの変換抑制は開発者側にがんばってもらう。 Moduleとそのサブクラスの変換を回避・禁止する 以下のメソッドの変換を回避・禁止する __id__ __send__ class extend …

Rua: セキュアモード

http://d.hatena.ne.jp/winebarrel/20071111/p1 とりあえず、実装した。