[Moscow.pm] аналог CGI::WebIN для Plack

Nick Knutov mail на knutov.com
Сб Авг 24 08:19:32 PDT 2013


А я не вижу где тут могут быть проблемы, пока оно не экспортируется в
глобальную область имен. Энивей, о безопасности я уж как-нибудь в
состоянии побеспокоиться сам.

24.08.2013 21:15, Павел Купцов пишет:
> Мне кажется вот это ответ:
> a) Automatically inflating user input into a nested structure brings a
> security hole unless you explicitly specify which parameters to inflate.
> 
> 23.08.2013 23:00 пользователь <moscow-pm-request на pm.org
> <mailto:moscow-pm-request на pm.org>> написал:
> 
>     Сообщения, предназначенные для списка рассылки Moscow-pm, необходимо
>     отправлять по адресу
>             moscow-pm на pm.org <mailto:moscow-pm на pm.org>
> 
>     Для изменения параметров подписки вы можеже использовать веб-страницу
>             http://mail.pm.org/mailman/listinfo/moscow-pm
> 
>     Для получения информации о том, как пользовать почтовым интерфейсом,
>     отправьте письмо, в теле или теме которого будет слово 'help', по
>     адресу:
>             moscow-pm-request на pm.org <mailto:moscow-pm-request на pm.org>
> 
>     Адрес человека, ответственного за этот список рассылки:
>             moscow-pm-owner на pm.org <mailto:moscow-pm-owner на pm.org>
> 
>     При ответе, пожалуйста, измение тему письма так, чтобы она была более
>     содержательной чем "Re: Содержание дайджеста списка рассылки
>     Moscow-pm..."
> 
> 
>     В этом номере:
> 
>        1. аналог CGI::WebIN для Plack (Nick Knutov)
> 
> 
>     ----------------------------------------------------------------------
> 
>     Message: 1
>     Date: Fri, 23 Aug 2013 20:03:10 +0600
>     From: Nick Knutov <mail на knutov.com <mailto:mail на knutov.com>>
>     To: moscow-pm на pm.org <mailto:moscow-pm на pm.org>
>     Subject: [Moscow.pm] аналог CGI::WebIN для Plack
>     Message-ID: <52176B9E.8090206 на knutov.com
>     <mailto:52176B9E.8090206 на knutov.com>>
>     Content-Type: text/plain; charset=UTF-8
> 
>     В очередной раз захотел аналог CGI::WebIN, на этот раз для Plack.
>     Хочу в формах многоуровневые хеши и массивы, например:
>     <input type=text name="Address{Russia}{Moscow}">
> 
>     Спросил - https://github.com/plack/Plack/issues/421
> 
>     И вот теперь то ли я дурак и чего-то не понимаю, то ли модулями из
>     приведенного ответа желаемое не решается и синтаксис (наименование
>     переменных) у них сильно другой и быстро/эффективно (переданных
>     параметров может быть много) одно к другому не привести.
> 
>     Как быть то?
> 
> 
>     ps: я смотрел и получается, что у меня в среднем на обработку формы,
>     если это делать CGI::WebIN, уходит минимум 150мс, а с другой стороны
>     есть очень много причин хотеть не трогать шаблоны и не менять синтаксис
>     в них.
> 
>     --
>     Best Regards,
>     Nick Knutov
>     http://knutov.com
>     ICQ: 272873706
>     Voice: +7-904-84-23-130
> 
> 
>     ------------------------------
> 
>     Subject: Нижний колонтитул дайджеста
> 
>     _______________________________________________
>     Moscow-pm mailing list
>     Moscow-pm на pm.org <mailto:Moscow-pm на pm.org>
>     http://mail.pm.org/mailman/listinfo/moscow-pm
> 
> 
>     ------------------------------
> 
>     Конец Дайджест списка рассылки Moscow-pm; том 70, выпуск 12
>     ***********************************************************
> 
> 
> 

-- 
Best Regards,
Nick Knutov
http://knutov.com
ICQ: 272873706
Voice: +7-904-84-23-130


Подробная информация о списке рассылки Moscow-pm