WordPressVIPMinimum.Variables.ServerVariables.UserControlledHeaders wrong & incomplete
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 35/100
Línea de trabajo
Comienza localizando el sniff WordPressVIPMinimum.Variables.ServerVariables.UserControlledHeaders y reproduciendo su comportamiento con los dos ejemplos de PHP del informe. Investiga cómo reconoce la validación y qué encabezados del cliente comprueba; después, identifica las pruebas o fixtures que definen el comportamiento esperado. Se considera terminado cuando las indicaciones sobre la validación y la cobertura de encabezados se hayan hecho explícitas y verificado.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
- I get 1) WordPressVIPMinimum.Variables.ServerVariables.UserControlledHeaders even when it's perfectly fine sanitized:
$user_ip = filter_var( $_SERVER['HTTP_X_FORWARDED_FOR'], FILTER_VALIDATE_IP );
or with wp only functions (though I'm not sure if it really is properly sanitized then)
sanitize_text_field( wp_unslash( $_SERVER['HTTP_X_FORWARDED_FOR'] ) )
What is the correct way of validating this this sniff expects?
- this error doesn't make much sense, as it's limited to 3 headers. But there is an arbitrary number of HTTP headers the client could send which would not trigger this error but may be used.
E.g. when using cloudflare there's also the CF_IPCOUNTRY,... headers which would also need to be added to the check.
- Lenguaje dominante
- PHP
- Estrellas
- 261
- Forks
- 44
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de Automattic/VIP-Coding-Standards
-
AlwaysReturnInFilter: isInsideIfConditonal() guards the conditions array after reading itPosiblemente ocupada @tomjn la tomó hace 5 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
Bug: PreGetPosts warns when the early is_main_query() return is not the first statement in its ifPosiblemente ocupada @tomjn la tomó hace 5 días. Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 76/100
-
Suppress filters in get_posts false positivePosiblemente ocupada @tomjn la tomó hace 6 días. Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 68/100
-
Dificultad 3/5 1-2 días Aptitud para principiantes 48/100
-
Breaking Change Type: Maintenance
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
Automattic/VIP-Coding-Standards#849 · 1 comentario ·
Todos los issues de Automattic/VIP-Coding-Standards
Issues similares
-
Bug Enhancement Performance
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
Feature Status: Needs Triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 73/100
Los mantenedores suelen responder en 1 día
-
frontend low-priority
Dificultad 2/5 1-3 horas Aptitud para principiantes 77/100
mplodowski/dynamicpdf-plugin#336 ·
Los mantenedores suelen responder en 1 día
-
Add ZammadPosiblemente ocupada @Arslan-TR la tomó hoy. Abiertorequest
Dificultad 2/5 1-3 horas Aptitud para principiantes 66/100
endoflife-date/endoflife.date#11298 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
FriendsOfFlarum/best-answer#137 ·