svn: /phpdoc/ja/trunk/reference/phar/ ini.xml
[email protected] (Yoshinari Takaoka) Sat, 19 Dec 2020 00:01:26 +0000
| Newsgroups | php.doc.ja |
|---|---|
| Message-ID | <[email protected]> |
mumumu Sat, 19 Dec 2020 00:01:26 +0000
Revision: http://svn.php.net/viewvc?view=revision&revision=352127
Log:
Clarify that phar.require_hash does not provide security
Changed paths:
U phpdoc/ja/trunk/reference/phar/ini.xml
Modified: phpdoc/ja/trunk/reference/phar/ini.xml
===================================================================
--- phpdoc/ja/trunk/reference/phar/ini.xml 2020-12-18 23:54:39 UTC (rev 352126)
+++ phpdoc/ja/trunk/reference/phar/ini.xml 2020-12-19 00:01:26 UTC (rev 352127)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 352108 Maintainer: takagi Status: ready -->
+<!-- EN-Revision: 352124 Maintainer: takagi Status: ready -->
<!-- Credits: mumumu -->
<section xml:id="phar.configuration" xmlns="http://docbook.org/ns/docbook">
&reftitle.runtime;
@@ -62,8 +62,7 @@
</para>
<note>
<para>
- この設定は、セキュリティ上の理由により
- php.ini でしか解除できません。
+ この設定は、php.ini でしか解除できません。
<literal>phar.readonly</literal> を php.ini で無効にした場合は、
ユーザーがスクリプト内で <literal>phar.readonly</literal>
の有効/無効を切りかえることができます。
@@ -104,6 +103,13 @@
tar ファイルを読み込む際には影響を及ぼしません。
</para>
</note>
+ <caution>
+ <simpara>
+ <literal>phar.require_hash</literal> は、それ自体はセキュリティ上の機能を提供しません。
+ 壊れた Pharアーカイブを誤って実行することへの備えでしかありません。
+ Phar を改ざんできる人は、シグネチャを後で簡単に修正できてしまうからです。
+ </simpara>
+ </caution>
</listitem>
</varlistentry>