Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

WordPressVIPMinimum.Security.PHPFilterFunctions.MissingThirdParameter shouldn't report for SCRIPT_FILENAME,...

Aperta
#832 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
3/5
Tempo stimato
1-2 giorni
Idoneità per principianti
45/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
php
Ambito
security, tooling

Direzione di ricerca

Inizia con la regola WordPressVIPMinimum.Security.PHPFilterFunctions.MissingThirdParameter e il punto di ingresso filter_input(INPUT_SERVER, ...) mostrato nello snippet. Esamina le variabili fornite da SAPI elencate in php-src/sapi/cli/php_cli.c, righe 330-347, e conferma che la regola non segnali più questi casi, mantenendo la segnalazione esistente per gli altri input.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Bug Description

Since filter_input always acts on the original data, which can also not be modified in userland, all values that are specified by the SAPI itself are safe and do not need sanitizing.
These are:
https://github.com/php/php-src/blob/master/sapi/cli/php_cli.c#L330-L347
PHP_SELF
SCRIPT_NAME
SCRIPT_FILENAME
PATH_TRANSLATED
DOCUMENT_ROOT

For fpm these are provided by apache/nginx and no further validation is required, since PHP would not even process the request if any of those were invalid

Minimal Code Snippet

echo filter_input( INPUT_SERVER, 'DOCUMENT_ROOT' );

Error Code

WordPressVIPMinimum.Security.PHPFilterFunctions.MissingThirdParameter

Environment

VIPCS version | 3.0.1

Tested Against main branch?

  • I have verified the issue still exists in the main branch of VIPCS.
  • I have verified the issue still exists in the develop branch of VIPCS.
Lingua principale
PHP
Stelle
261
Fork
44
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di Automattic/VIP-Coding-Standards

Tutte le issue di Automattic/VIP-Coding-Standards

Issue simili

Altre issue su PHP

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.