svn: /phpdoc/ja/trunk/reference/ wddx/book.xml wddx/functions/wddx-deserialize.xml weakref/weakref.xml

[email protected] (Yoshinari Takaoka)
Newsgroups php.doc.ja
Message-ID <[email protected]>
mumumu                                   Mon, 20 Jan 2020 15:35:13 +0000

Revision: http://svn.php.net/viewvc?view=revision&revision=348980

Log:
updated

Changed paths:
    U   phpdoc/ja/trunk/reference/wddx/book.xml
    U   phpdoc/ja/trunk/reference/wddx/functions/wddx-deserialize.xml
    U   phpdoc/ja/trunk/reference/weakref/weakref.xml

Modified: phpdoc/ja/trunk/reference/wddx/book.xml
===================================================================
--- phpdoc/ja/trunk/reference/wddx/book.xml	2020-01-20 15:08:40 UTC (rev 348979)
+++ phpdoc/ja/trunk/reference/wddx/book.xml	2020-01-20 15:35:13 UTC (rev 348980)
@@ -1,19 +1,35 @@
 <?xml version="1.0" encoding="utf-8"?>
 <!-- $Revision$ -->
-<!-- EN-Revision: 330340 Maintainer: takagi Status: ready -->
-<!-- CREDITS: hirokawa -->
+<!-- EN-Revision: 347028 Maintainer: takagi Status: ready -->
+<!-- CREDITS: hirokawa,mumumu -->

 <book xml:id="book.wddx" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
- <?phpdoc extension-membership="bundledexternal" ?>
+ <?phpdoc extension-membership="pecl" ?>
  <title>WDDX</title>

  <!-- {{{ preface -->
  <preface xml:id="intro.wddx">
   &reftitle.intro;
+  <warning>
+   <simpara>
+    この拡張モジュールは <emphasis>推奨されていません</emphasis> し
+    PHP 7.4.0 以降では <emphasis>バンドルされていません</emphasis>。
+   </simpara>
+  </warning>
   <para>
    以下の関数は、<link xlink:href="&url.wddx;">WDDX</link>
    と組み合わせて動作することを想定しています。
   </para>
+  <warning>
+   <para>
+    信頼できないユーザーの入力を <function>wddx_deserialize</function> 関数に渡してはいけません。
+    アンシリアライズ処理が、オブジェクトのインスタンス化とオートローディングのために、
+    コードをロードして実行してしまいかねませんし、悪意のあるユーザーがこれを悪用できてしまいます。
+    シリアライズされた値をユーザーに渡す必要があるなら、
+    (<function>json_decode</function> や <function>json_encode</function> 経由で)
+    JSON のような安全で、標準になっているデータ交換フォーマットを使ってください。
+   </para>
+  </warning>
  </preface>
  <!-- }}} -->


Modified: phpdoc/ja/trunk/reference/wddx/functions/wddx-deserialize.xml
===================================================================
--- phpdoc/ja/trunk/reference/wddx/functions/wddx-deserialize.xml	2020-01-20 15:08:40 UTC (rev 348979)
+++ phpdoc/ja/trunk/reference/wddx/functions/wddx-deserialize.xml	2020-01-20 15:35:13 UTC (rev 348980)
@@ -1,6 +1,7 @@
 <?xml version="1.0" encoding="utf-8"?>
 <!-- $Revision$ -->
-<!-- EN-Revision: 337163 Maintainer: hirokawa Status: ready -->
+<!-- EN-Revision: 347061 Maintainer: hirokawa Status: ready -->
+<!-- Credits: mumumu -->
 <refentry xml:id="function.wddx-deserialize" xmlns="http://docbook.org/ns/docbook">
  <refnamediv>
   <refname>wddx_deserialize</refname>
@@ -7,6 +8,10 @@
   <refpurpose>WDDX パケットをデシリアライズする</refpurpose>
  </refnamediv>

+ <refsynopsisdiv>
+  &warn.removed.function-7-4-0;
+ </refsynopsisdiv>
+
  <refsect1 role="description">
   &reftitle.description;
   <methodsynopsis>
@@ -16,6 +21,16 @@
   <para>
    WDDX <parameter>packet</parameter> をデシリアライズします。
   </para>
+  <warning>
+   <para>
+    信頼できないユーザーの入力を <function>wddx_deserialize</function> 関数に渡してはいけません。
+    アンシリアライズ処理が、オブジェクトのインスタンス化とオートローディングのために、
+    コードをロードして実行してしまいかねませんし、悪意のあるユーザーがこれを悪用できてしまいます。
+    シリアライズされた値をユーザーに渡す必要があるなら、
+    (<function>json_decode</function> や <function>json_encode</function> 経由で)
+    JSON のような安全で、標準になっているデータ交換フォーマットを使ってください。
+   </para>
+  </warning>
  </refsect1>

  <refsect1 role="parameters">
@@ -42,17 +57,6 @@
   </para>
  </refsect1>

- <refsect1 role="notes">
-  &reftitle.notes;
-  <warning>
-   <para>
-    ユーザーからの信頼できない入力をそのまま <function>wddx_deserialize</function> に渡すのは避けましょう。
-    デシリアライズの過程でオブジェクトのインスタンス化やオートロードが発生し、コードが読み込まれて実行される可能性があります。
-    悪意を持ったユーザーが、これを悪用するかもしれません。
-   </para>
-  </warning>
- </refsect1>
-
 </refentry>

 <!-- Keep this comment at the end of the file

Modified: phpdoc/ja/trunk/reference/weakref/weakref.xml
===================================================================
--- phpdoc/ja/trunk/reference/weakref/weakref.xml	2020-01-20 15:08:40 UTC (rev 348979)
+++ phpdoc/ja/trunk/reference/weakref/weakref.xml	2020-01-20 15:35:13 UTC (rev 348980)
@@ -1,6 +1,7 @@
 <?xml version="1.0" encoding="utf-8"?>
 <!-- $Revision$ -->
-<!-- EN-Revision: 324645 Maintainer: takagi Status: ready -->
+<!-- EN-Revision: 347473 Maintainer: takagi Status: ready -->
+<!-- Credits: mumumu -->
 <phpdoc:classref xmlns:phpdoc="http://php.net/ns/phpdoc" xml:id="class.weakref" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xi="http://www.w3.org/2001/XInclude">
  <title>WeakRef クラス</title>
  <titleabbrev>WeakRef</titleabbrev>
@@ -15,6 +16,12 @@
     ガベージコレクタがオブジェクトを解放するのを邪魔しません。
     また、弱い参照を強い参照に切り替える方法も用意します。
    </para>
+   <note>
+    <para>
+     <classname>WeakRef</classname> クラスは、
+     <classname>WeakReference</classname> クラスと混同させる意図はありません。
+    </para>
+   </note>
   </section>
 <!-- }}} -->
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.