相変わらず誰も対処しないので,某サーバの『CGIライブラリのDoS脆弱性について』(ruby-lang.org)の対応をしておく. それにしても,このライブラリを使って作った卒論用CGIは世界中からPOST可能なのに「URLを隠してある1ので問題ないのでは?」というのは,ブラウザの履歴,キャッシュや『このようなブラウザのバグ』のことを知らないんでしょうか?


  1. 「作成者がURLをゼミ生用MLに流したのみで,それ以外には話していない」というのが「隠してある」ということらしい… ↩︎