[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[dennou-ruby:003677] Re: gpview での標準偏差処理の実装



竹広さま, dennou-ruby の皆様

納多です.

>> # さっき気づきましたが,
>> # --operation オプションが中で eval しているのを利用 (悪用?) すれば
>> # コマンドラインから任意の処理を追加してしまえるのですね.
>> # バッドノウハウですが.
>
> ありゃ, もしかしてこれってセキュリティーホールになっちゃう?

gfdnavi みたいに, サーバで使うのは危険だと思いますが,
個人が手元で動かす分には問題ないと思います.

もし上記に誤りがあれば, 指摘お願いいたします. > 識者の皆様


2014年2月20日 13:59 Shin-ichi Takehiro <takepiro@xxxxxxxxxxxxxx>:
> 竹広です.
>
>> 竹広さま: 納多です.
>>
>> > ただ gpview の option 飽和状態なので, 全てとりこむのもどうかなぁと
>> > 悩んでいます. ちと考えさせて下さい.
>>
>> はい. 必要だと思われたものだけで結構です.
>
> ありがとうございます. すんませんが ruby mode になるまで少々お待ちを.
>
>> # さっき気づきましたが,
>> # --operation オプションが中で eval しているのを利用 (悪用?) すれば
>> # コマンドラインから任意の処理を追加してしまえるのですね.
>> # バッドノウハウですが.
>
> ありゃ, もしかしてこれってセキュリティーホールになっちゃう?
>
>                     Takepiro(竹広真一)@数理解析研究所. 京都大学
>                         E-mail:takepiro@xxxxxxxxxxxxxx
>                                takepiro@xxxxxxxxxxxxxxxxxxxx
>
>
>>
>> 2014年2月19日 7:50 Shin-ichi Takehiro <takepiro@xxxxxxxxxxxxxx>:
>> > 納多さん
>> >
>> > 竹広です. いろいろ送って下さっているのに取り込めずにすいません.
>> > ただ gpview の option 飽和状態なので, 全てとりこむのもどうかなぁと
>> > 悩んでいます. ちと考えさせて下さい.
>> >
>> >                     Takepiro(竹広真一)@数理解析研究所. 京都大学
>> >                         E-mail:takepiro@xxxxxxxxxxxxxx
>> >                                takepiro@xxxxxxxxxxxxxxxxxxxx
>> >
>> >
>> >> [1  <text/plain; ISO-2022-JP (7bit)>]
>> >> gpview 管理人 竹広さま
>> >>
>> >> 納多です.
>> >>
>> >> gpview に, 標準偏差を求める --stddev オプションを
>> >> 実装してみましたのでパッチをお送りします.
>> >> 本家に取り込んで頂けると幸いです.
>> >>
>> >> 実装は, 単に --mean の真似をしただけです.
>> >>
>> >> 宜しくお願い致します.
>> >>
>> >> --
>> >> 納多 哲史 (NODA, Satoshi)
>> >> 気象研究所 気候研究部 第一研究室 支援研究員
>> >> E-mail: noda@xxxxxxxxxxxxxx
>> >> [2 gpview_stddev.patch <application/octet-stream (base64)>]
>> >>
>> >
>>
>>
>>
>> --
>> 納多 哲史 (NODA, Satoshi)
>> 気象研究所 気候研究部 第一研究室 支援研究員
>> E-mail: noda@xxxxxxxxxxxxxx
>>
>



-- 
納多 哲史 (NODA, Satoshi)
気象研究所 気候研究部 第一研究室 支援研究員
E-mail: noda@xxxxxxxxxxxxxx