WordPressVIPMinimum.Variables.ServerVariables.UserControlledHeaders wrong & incomplete
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 35/100
Rechercherichtung
Beginne damit, den Sniff WordPressVIPMinimum.Variables.ServerVariables.UserControlledHeaders zu finden und sein Verhalten anhand der beiden PHP-Beispiele im Bericht nachzustellen. Untersuche, wie er Validierung erkennt und welche Client-Header er prüft, und ermittle anschließend die Tests oder Fixtures, die das erwartete Verhalten festlegen. Erledigt ist die Aufgabe, wenn die Hinweise zur Validierung und die Abdeckung der Header explizit gemacht und verifiziert wurden.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
- I get 1) WordPressVIPMinimum.Variables.ServerVariables.UserControlledHeaders even when it's perfectly fine sanitized:
$user_ip = filter_var( $_SERVER['HTTP_X_FORWARDED_FOR'], FILTER_VALIDATE_IP );
or with wp only functions (though I'm not sure if it really is properly sanitized then)
sanitize_text_field( wp_unslash( $_SERVER['HTTP_X_FORWARDED_FOR'] ) )
What is the correct way of validating this this sniff expects?
- this error doesn't make much sense, as it's limited to 3 headers. But there is an arbitrary number of HTTP headers the client could send which would not trigger this error but may be used.
E.g. when using cloudflare there's also the CF_IPCOUNTRY,... headers which would also need to be added to the check.
- Vorherrschende Sprache
- PHP
- Sterne
- 261
- Forks
- 44
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Entwicklungsumgebung
- Kein Dockerfile und keine Docker-Compose-Datei
- Keine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus Automattic/VIP-Coding-Standards
-
AlwaysReturnInFilter: isInsideIfConditonal() guards the conditions array after reading itEvtl. vergeben @tomjn hat das vor 5 Tagen übernommen. Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
-
Bug: PreGetPosts warns when the early is_main_query() return is not the first statement in its ifEvtl. vergeben @tomjn hat das vor 5 Tagen übernommen. Offen
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 76/100
-
Suppress filters in get_posts false positiveEvtl. vergeben @tomjn hat das vor 6 Tagen übernommen. Offen
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 68/100
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 48/100
-
Breaking Change Type: Maintenance
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 35/100
Automattic/VIP-Coding-Standards#849 · 1 Kommentar ·
Alle Issues in Automattic/VIP-Coding-Standards
Ähnliche Issues
-
Bug Enhancement Performance
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
Maintainer antworten meist innerhalb von 1 Tag
-
Feature Status: Needs Triage
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 73/100
Maintainer antworten meist innerhalb von 1 Tag
-
frontend low-priority
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 77/100
mplodowski/dynamicpdf-plugin#336 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
AdvancedCustomFields/acf#1044 ·
-
Add ZammadEvtl. vergeben @Arslan-TR hat das heute übernommen. Offenrequest
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 66/100
endoflife-date/endoflife.date#11298 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag