[Date Prev][Date Next][Thread Prev][][Date Index][Thread Index]

Re: Security fixes and large changes



>> On Wed, 02 Jul 2003 17:56:28 +0900
>> 「土」== tsuchiya@pine.kuee.kyoto-u.ac.jp (TSUCHIYA Masatoshi) said as follows:

土> (1) 表題に,<>& などの予約文字が含まれていた場合に 
土> about://db-history/ や bookmark / antenna などが危険な動作をしてい
土> たので,予約文字を文字参照で置き換えるようにして対処しました.

土> (2) SSL で保護されたページから,保護されていないページに移動する時
土> の警告のタイミングが遅すぎました.従来版では,w3m-retrieve() で相
土> 手先サーバーに post-data などを送信してしまった後で,この質問が行
土> われていたので,警告の意味をなしていませんでした.

この2点について,emacs-w3m-1_3 枝も修正しました.同時に,修正済みの版
を emacs-w3m-1.3.5rc1 として公開しました.

土> (3) arrived DB を再編しました.

土> ただし,この改変は副作用を伴います.改変後の ~/.w3m/.arrived を,
土> 変更前の emacs-w3m で開こうとすると,w3m-keep-arrived-urls 回数だ
土> け w3m-last-modified() が呼び出されてしまうので,とてつもない起動
土> 時間がかかります.そういう場合は,~/.w3m/.arrived を消去して対処し
土> てください.

また,この問題が発生しないように emacs-w3m-1_3 枝を変更しました.

-- 
土屋 雅稔 ( TSUCHIYA Masatoshi )