svn: /phpdoc/ja/trunk/reference/phar/ ini.xml

[email protected] (Yoshinari Takaoka) Sat, 19 Dec 2020 00:01:26 +0000
Newsgroups php.doc.ja
Message-ID <[email protected]>
mumumu                                   Sat, 19 Dec 2020 00:01:26 +0000

Revision: http://svn.php.net/viewvc?view=revision&revision=352127

Log:
Clarify that phar.require_hash does not provide security

Changed paths:
    U   phpdoc/ja/trunk/reference/phar/ini.xml

Modified: phpdoc/ja/trunk/reference/phar/ini.xml
===================================================================
--- phpdoc/ja/trunk/reference/phar/ini.xml	2020-12-18 23:54:39 UTC (rev 352126)
+++ phpdoc/ja/trunk/reference/phar/ini.xml	2020-12-19 00:01:26 UTC (rev 352127)
@@ -1,6 +1,6 @@
 <?xml version="1.0" encoding="utf-8"?>
 <!-- $Revision$ -->
-<!-- EN-Revision: 352108 Maintainer: takagi Status: ready -->
+<!-- EN-Revision: 352124 Maintainer: takagi Status: ready -->
 <!-- Credits: mumumu -->
 <section xml:id="phar.configuration" xmlns="http://docbook.org/ns/docbook">
  &reftitle.runtime;
@@ -62,8 +62,7 @@
      </para>
      <note>
       <para>
-       この設定は、セキュリティ上の理由により
-       php.ini でしか解除できません。
+       この設定は、php.ini でしか解除できません。
        <literal>phar.readonly</literal> を php.ini で無効にした場合は、
        ユーザーがスクリプト内で <literal>phar.readonly</literal>
        の有効/無効を切りかえることができます。
@@ -104,6 +103,13 @@
        tar ファイルを読み込む際には影響を及ぼしません。
       </para>
      </note>
+     <caution>
+      <simpara>
+       <literal>phar.require_hash</literal> は、それ自体はセキュリティ上の機能を提供しません。
+       壊れた Pharアーカイブを誤って実行することへの備えでしかありません。
+       Phar を改ざんできる人は、シグネチャを後で簡単に修正できてしまうからです。
+      </simpara>
+     </caution>
     </listitem>
    </varlistentry>