2008-10-01から1ヶ月間の記事一覧

Maven2 のアーティファクトバージョン指定フォーマット

Maven2 で、アーティファクトのバージョン指定をするときには、"1.0.2" のように完全にバージョンを固定するのではなく、"1.0.x" の x の部分は最新版を自動で使う、のような指定もできる。でも、そもそも公式サイトのどこに記法についてのドキュメントがあ…

Spring Framework のサポートポリシー再改訂

前回 のさらに続き。Rod Johnson さんがTSSの掲示板で「タグづけポリシーを再検討している」と言ってましたが、その通り Spring Framework のサポートポリシーが再度改訂された模様。http://www.springsource.com/products/enterprise/maintenancepolicy/faq…

attachment_fu プラグインの脆弱性っぽいものについて

報告して修正もしてもらえたのでメモ。 以前 穴があると言ったプラグインは attachment_fu です。READMEに書いてあるような mass assignment @attachable_file = AttachmentMetadataModel.new(params[:attachable]) を行っている場合、プラグインやサーバの…

mass assignment を安全にするプラグイン?

はじめてRailsに触ったとき一番「落とし穴」と感じたのがmass assignment だった。 たとえば下のような、attr_accessible を忘れたモデルの会員制ブログアプリがあって、 class Entry belongs_to :user end class User has_many :entries end scaffold で自…