[#30220] schedule for Ruby 1.8.6 — "Akinori MUSHA" <knu@...>

 ruby-core を読んでいない人もいると思うので、ここでもアナウンス

20 messages 2007/01/30

[ruby-dev:30230] Re: [ruby-cvs:18852] Ruby:r11604: * lib/open-uri.rb (OpenURI::OpenURI.open_uri): use user and

From: Tanaka Akira <akr@...>
Date: 2007-01-31 05:57:47 UTC
List: ruby-dev #30230
In article <[email protected]>,
  [email protected] writes:

> matz	2007-01-31 14:47:33 +0900 (Wed, 31 Jan 2007)
>
>   New Revision: 11604
>
>   Modified files:
>     trunk/ChangeLog
>     trunk/lib/open-uri.rb
>
>   Log:
>     * lib/open-uri.rb (OpenURI::OpenURI.open_uri): use user and
>       password from URI unless http_basic_authentication is specified
>       explicitly.  [ruby-core:10114]

userinfo に password を書くことには RFC 3986 でセキュリティ
上の危険性が指摘されていることから、open-uri では userinfo
はサポートしないことにしています。
(open-uri.rb の中にもコメントに書いてあります。)

また、そのことは以前 [ruby-core:04397], [ruby-talk:170186],
[ruby-dev:28564] でも述べました。

従って、このような変更はしないでください。
-- 
[田中 哲][たなか あきら][Tanaka Akira]

In This Thread

Prev Next