svn: /phpdoc/ja/trunk/reference/ wddx/book.xml wddx/functions/wddx-deserialize.xml weakref/weakref.xml
[email protected] (Yoshinari Takaoka)
| Newsgroups | php.doc.ja |
|---|---|
| Message-ID | <[email protected]> |
mumumu Mon, 20 Jan 2020 15:35:13 +0000
Revision: http://svn.php.net/viewvc?view=revision&revision=348980
Log:
updated
Changed paths:
U phpdoc/ja/trunk/reference/wddx/book.xml
U phpdoc/ja/trunk/reference/wddx/functions/wddx-deserialize.xml
U phpdoc/ja/trunk/reference/weakref/weakref.xml
Modified: phpdoc/ja/trunk/reference/wddx/book.xml
===================================================================
--- phpdoc/ja/trunk/reference/wddx/book.xml 2020-01-20 15:08:40 UTC (rev 348979)
+++ phpdoc/ja/trunk/reference/wddx/book.xml 2020-01-20 15:35:13 UTC (rev 348980)
@@ -1,19 +1,35 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 330340 Maintainer: takagi Status: ready -->
-<!-- CREDITS: hirokawa -->
+<!-- EN-Revision: 347028 Maintainer: takagi Status: ready -->
+<!-- CREDITS: hirokawa,mumumu -->
<book xml:id="book.wddx" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
- <?phpdoc extension-membership="bundledexternal" ?>
+ <?phpdoc extension-membership="pecl" ?>
<title>WDDX</title>
<!-- {{{ preface -->
<preface xml:id="intro.wddx">
&reftitle.intro;
+ <warning>
+ <simpara>
+ この拡張モジュールは <emphasis>推奨されていません</emphasis> し
+ PHP 7.4.0 以降では <emphasis>バンドルされていません</emphasis>。
+ </simpara>
+ </warning>
<para>
以下の関数は、<link xlink:href="&url.wddx;">WDDX</link>
と組み合わせて動作することを想定しています。
</para>
+ <warning>
+ <para>
+ 信頼できないユーザーの入力を <function>wddx_deserialize</function> 関数に渡してはいけません。
+ アンシリアライズ処理が、オブジェクトのインスタンス化とオートローディングのために、
+ コードをロードして実行してしまいかねませんし、悪意のあるユーザーがこれを悪用できてしまいます。
+ シリアライズされた値をユーザーに渡す必要があるなら、
+ (<function>json_decode</function> や <function>json_encode</function> 経由で)
+ JSON のような安全で、標準になっているデータ交換フォーマットを使ってください。
+ </para>
+ </warning>
</preface>
<!-- }}} -->
Modified: phpdoc/ja/trunk/reference/wddx/functions/wddx-deserialize.xml
===================================================================
--- phpdoc/ja/trunk/reference/wddx/functions/wddx-deserialize.xml 2020-01-20 15:08:40 UTC (rev 348979)
+++ phpdoc/ja/trunk/reference/wddx/functions/wddx-deserialize.xml 2020-01-20 15:35:13 UTC (rev 348980)
@@ -1,6 +1,7 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 337163 Maintainer: hirokawa Status: ready -->
+<!-- EN-Revision: 347061 Maintainer: hirokawa Status: ready -->
+<!-- Credits: mumumu -->
<refentry xml:id="function.wddx-deserialize" xmlns="http://docbook.org/ns/docbook">
<refnamediv>
<refname>wddx_deserialize</refname>
@@ -7,6 +8,10 @@
<refpurpose>WDDX パケットをデシリアライズする</refpurpose>
</refnamediv>
+ <refsynopsisdiv>
+ &warn.removed.function-7-4-0;
+ </refsynopsisdiv>
+
<refsect1 role="description">
&reftitle.description;
<methodsynopsis>
@@ -16,6 +21,16 @@
<para>
WDDX <parameter>packet</parameter> をデシリアライズします。
</para>
+ <warning>
+ <para>
+ 信頼できないユーザーの入力を <function>wddx_deserialize</function> 関数に渡してはいけません。
+ アンシリアライズ処理が、オブジェクトのインスタンス化とオートローディングのために、
+ コードをロードして実行してしまいかねませんし、悪意のあるユーザーがこれを悪用できてしまいます。
+ シリアライズされた値をユーザーに渡す必要があるなら、
+ (<function>json_decode</function> や <function>json_encode</function> 経由で)
+ JSON のような安全で、標準になっているデータ交換フォーマットを使ってください。
+ </para>
+ </warning>
</refsect1>
<refsect1 role="parameters">
@@ -42,17 +57,6 @@
</para>
</refsect1>
- <refsect1 role="notes">
- &reftitle.notes;
- <warning>
- <para>
- ユーザーからの信頼できない入力をそのまま <function>wddx_deserialize</function> に渡すのは避けましょう。
- デシリアライズの過程でオブジェクトのインスタンス化やオートロードが発生し、コードが読み込まれて実行される可能性があります。
- 悪意を持ったユーザーが、これを悪用するかもしれません。
- </para>
- </warning>
- </refsect1>
-
</refentry>
<!-- Keep this comment at the end of the file
Modified: phpdoc/ja/trunk/reference/weakref/weakref.xml
===================================================================
--- phpdoc/ja/trunk/reference/weakref/weakref.xml 2020-01-20 15:08:40 UTC (rev 348979)
+++ phpdoc/ja/trunk/reference/weakref/weakref.xml 2020-01-20 15:35:13 UTC (rev 348980)
@@ -1,6 +1,7 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 324645 Maintainer: takagi Status: ready -->
+<!-- EN-Revision: 347473 Maintainer: takagi Status: ready -->
+<!-- Credits: mumumu -->
<phpdoc:classref xmlns:phpdoc="http://php.net/ns/phpdoc" xml:id="class.weakref" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xi="http://www.w3.org/2001/XInclude">
<title>WeakRef クラス</title>
<titleabbrev>WeakRef</titleabbrev>
@@ -15,6 +16,12 @@
ガベージコレクタがオブジェクトを解放するのを邪魔しません。
また、弱い参照を強い参照に切り替える方法も用意します。
</para>
+ <note>
+ <para>
+ <classname>WeakRef</classname> クラスは、
+ <classname>WeakReference</classname> クラスと混同させる意図はありません。
+ </para>
+ </note>
</section>
<!-- }}} -->