WordPressVIPMinimum.Security.PHPFilterFunctions.MissingThirdParameter shouldn't report for SCRIPT_FILENAME,...
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 45/100
Direzione di ricerca
Inizia con la regola WordPressVIPMinimum.Security.PHPFilterFunctions.MissingThirdParameter e il punto di ingresso filter_input(INPUT_SERVER, ...) mostrato nello snippet. Esamina le variabili fornite da SAPI elencate in php-src/sapi/cli/php_cli.c, righe 330-347, e conferma che la regola non segnali più questi casi, mantenendo la segnalazione esistente per gli altri input.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Bug Description
Since filter_input always acts on the original data, which can also not be modified in userland, all values that are specified by the SAPI itself are safe and do not need sanitizing.
These are:
https://github.com/php/php-src/blob/master/sapi/cli/php_cli.c#L330-L347
PHP_SELF
SCRIPT_NAME
SCRIPT_FILENAME
PATH_TRANSLATED
DOCUMENT_ROOT
For fpm these are provided by apache/nginx and no further validation is required, since PHP would not even process the request if any of those were invalid
Minimal Code Snippet
echo filter_input( INPUT_SERVER, 'DOCUMENT_ROOT' );
Error Code
WordPressVIPMinimum.Security.PHPFilterFunctions.MissingThirdParameter
Environment
VIPCS version | 3.0.1
Tested Against main branch?
- I have verified the issue still exists in the
mainbranch of VIPCS. - I have verified the issue still exists in the
developbranch of VIPCS.
- Lingua principale
- PHP
- Stelle
- 261
- Fork
- 44
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Nessun modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di Automattic/VIP-Coding-Standards
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
-
Bug: PreGetPosts warns when the early is_main_query() return is not the first statement in its ifAperta
Difficoltà 3/5 1-2 giorni Idoneità per principianti 76/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 68/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 48/100
-
Breaking Change Type: Maintenance
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
Automattic/VIP-Coding-Standards#849 · 1 commento ·
Tutte le issue di Automattic/VIP-Coding-Standards
Issue simili
-
type/bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
I maintainer di solito rispondono entro 1 giorno
-
bug No Code Attached Yet
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
joomla/joomla-cms#48556 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
sync-en
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 92/100
I maintainer di solito rispondono entro 1 giorno
-
sync-en
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
I maintainer di solito rispondono entro 3 giorni
-
Перевод устарел
Difficoltà 1/5 1-3 ore Idoneità per principianti 88/100