パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

XpdfとAcrobat Readerにセキュリティホール、任意のコードを実行」記事へのコメント

  • 対処方法 (スコア:5, 興味深い)

    by oltio (3848) on 2003年06月19日 22時51分 (#341103) 日記
    system()に渡す引数のチェックを強化するよりかは、
    安全なWebブラウザの呼び出し機構が用意されている、という方が
    少なくともアプリケーションを作る側には嬉しいと思います。
    Windowsだとこの辺はよく整備されているが、UNIX系だと、例えば
    GNOMEやKDE等のデスクトップ環境が面倒を見るのでしょうか。
    デスクトップ環境の差と、ブラウザの差と、それぞれ吸収して
    くれる機構があるとさらに有難い。
    • Re:対処方法 (スコア:2, 参考になる)

      by t (1631) on 2003年06月20日 0時47分 (#341214) 日記
      少しずれてしまいますが、
      GNOMEにこういうレベルの関数 [gnome.org]はあります。

      (gnove-vfsは、ブラウザの差というか、プロコトルの差を吸収する
      ライブラリで、HTTPやFTP等々を透過的に扱えます)
      親コメント
    • by TxG (7966) on 2003年06月21日 15時37分 (#342491)
      デスクトップ環境の多様性ゆえの問題点ですね。
      結局のところoltioさんの仰っていることは、共通に一種の「関連付け」を
      行なう機構が必要だ、ということですよね。

      ~~~

      Windowsでも、もうちょっと便利だといいなぁと思ったことはあります。

      明示的にどのブラウザで開くか指定しない限り、特定のサイトは
      特定のブラウザで開いてくれるとか。普通に必要だと思うんですが
      現状手でURLをコピーしている感じですよね。

      結局一つのアプリケーション上でしか動かない、ブラウザ選択用の
      dllを書いてしまいました。しかもShellExecuteを使うのでブラウザ毎に
      対応が必要だったり。
      親コメント

Stay hungry, Stay foolish. -- Steven Paul Jobs

処理中...