Automattic / Automattic/VIP-Coding-Standards
Custom IniSet Sniff to allow for certain safelisted options
- Langage dominant
- PHP
- Étoiles
- 261
- Forks
- 44
- Merge moyen
- 19 min
- PR mergées (30 j)
- 1
Description
## Describe the solution you'd like
VIPCS could benefit from having a custom IniSet sniff...similar to https://github.com/WordPress/WordPress-Coding-Standards/blob/41f5a9c66ff814863bc479fb52fd6cd1abc87e28/WordPress/Sniffs/PHP/IniSetSniff.php#L55-L65, but we want to be able to customize the whitelist property for the below values:
- session.cookie_httponly
- session.cookie_secure
- session.use_only_cookies
WP already manages sessions but we have some clients that want to control PHP sessions via custom code.
## What code should *not* be reported as a violation?
```
ini_set('session.cookie_httponly', true);
ini_set('session.cookie_secure', true);
ini_set('session.use_only_cookies', true);
```
## Additional context
https://github.com/WordPress/WordPress-Coding-Standards/issues/1993
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par comparer l’implémentation référencée de WordPress/Sniffs/PHP/IniSetSniff.php, en particulier les lignes 55-65, avec la structure du sniff de VIP-Coding-Standards. Vérifiez comment la whitelist est configurée et identifiez les tests pertinents du sniff. Le travail est terminé lorsque les trois options de session indiquées sont acceptées, tandis que les autres appels ini_set interdits restent signalés comme des violations.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- php
- Domaine
- tooling
- Type d'issue
- Fonctionnalité
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 48/100