[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [rfr] webwml://security/2004/dsa-537.wml



いまいです。

From: SUGIYAMA Tomoaki <tomos@xxxxxxxxxxxxxxxx>
Subject: Re: [rfr] webwml://security/2004/dsa-537.wml
Date: Wed, 18 Aug 2004 01:30:38 +0900

> > CGI::Session の FileStore (...) では、セッション情報のストア時の実装が
> > 安全なものになっていません。
> 
> > ではないでしょうか?「セッション情報の」と「ストア時の」との語順が逆か
> > な、と思います。ストアは保存とした方がいいかもしれませんね。
> 
> いつもありがとうございます。
> 語順を変えた "セッション情報のストア時の実装" が "セッション情報の
> (ストア時の) 実装",つまり「ストア時のセッション情報の実装」という
> 意味にもとれてしまうのではないかと気になったので,たとえば

結局語順を変えても誤解を招きかねないということですね。

> CGI::Session の FileStore (...) では、セッション情報をストアする時の
> 実装が安全なものになっていません。

この線でいきましょう。

> "ストア" を "保存" にの件は「保存」がふさわしいのか分からないので
> おまかせします。「格納する」と訳す場合もあるようでした。

保存というよりは、もう少し一時的な感じでしょうか。「記憶する」としてお
きます。

CGI::Session の FileStore (...) では、セッション情報を記憶する際の
実装が安全なものになっていません。
--
Nobuhiro IMAI <nov@xxxxxxxxxxxx>
Key fingerprint = F39E D552 545D 7C64 D690  F644 5A15 746C BD8E 7106