WordPressVIPMinimum.Variables.ServerVariables.UserControlledHeaders wrong & incomplete
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 35/100
Direção de pesquisa
Comece localizando o sniff WordPressVIPMinimum.Variables.ServerVariables.UserControlledHeaders e reproduzindo seu comportamento com os dois exemplos de PHP do relatório. Investigue como ele reconhece a validação e quais headers do cliente verifica; em seguida, identifique os testes ou fixtures que definem o comportamento esperado. Considera-se concluído quando as orientações de validação e a cobertura de headers estiverem explícitas e verificadas.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
- I get 1) WordPressVIPMinimum.Variables.ServerVariables.UserControlledHeaders even when it's perfectly fine sanitized:
$user_ip = filter_var( $_SERVER['HTTP_X_FORWARDED_FOR'], FILTER_VALIDATE_IP );
or with wp only functions (though I'm not sure if it really is properly sanitized then)
sanitize_text_field( wp_unslash( $_SERVER['HTTP_X_FORWARDED_FOR'] ) )
What is the correct way of validating this this sniff expects?
- this error doesn't make much sense, as it's limited to 3 headers. But there is an arbitrary number of HTTP headers the client could send which would not trigger this error but may be used.
E.g. when using cloudflare there's also the CF_IPCOUNTRY,... headers which would also need to be added to the check.
- Linguagem predominante
- PHP
- Estrelas
- 261
- Forks
- 44
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Preparar o ambiente
- Sem Dockerfile nem arquivo Docker Compose
- Sem modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de Automattic/VIP-Coding-Standards
-
AlwaysReturnInFilter: isInsideIfConditonal() guards the conditions array after reading itTalvez já em andamento @tomjn assumiu há 5 dias. Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
-
Bug: PreGetPosts warns when the early is_main_query() return is not the first statement in its ifTalvez já em andamento @tomjn assumiu há 5 dias. Aberta
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 76/100
-
Suppress filters in get_posts false positiveTalvez já em andamento @tomjn assumiu há 7 dias. Aberta
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 68/100
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 48/100
-
Breaking Change Type: Maintenance
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 35/100
Automattic/VIP-Coding-Standards#849 · 1 comentário ·
Todas as issues de Automattic/VIP-Coding-Standards
Issues semelhantes
-
extension/Commercial needs-triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
Mantenedores costumam responder em até 2 dias
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 90/100
crazy-goat/rabbit-stream#753 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
opensourcepos/opensourcepos#4743 ·
Mantenedores costumam responder em até 2 dias
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 82/100
grokability/snipe-it#19786 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
Mantenedores costumam responder em até 3 dias