Automattic / Automattic/VIP-Coding-Standards

Custom IniSet Sniff to allow for certain safelisted options

Ouverte
#687 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub
Type: Enhancement
Langage dominant
PHP
Étoiles
261
Forks
44
Merge moyen
19 min
PR mergées (30 j)
1

Description

## Describe the solution you'd like

VIPCS could benefit from having a custom IniSet sniff...similar to https://github.com/WordPress/WordPress-Coding-Standards/blob/41f5a9c66ff814863bc479fb52fd6cd1abc87e28/WordPress/Sniffs/PHP/IniSetSniff.php#L55-L65, but we want to be able to customize the whitelist property for the below values:

- session.cookie_httponly
- session.cookie_secure
- session.use_only_cookies

WP already manages sessions but we have some clients that want to control PHP sessions via custom code.

## What code should *not* be reported as a violation?

```
ini_set('session.cookie_httponly', true);
ini_set('session.cookie_secure', true);
ini_set('session.use_only_cookies', true);
```

## Additional context
https://github.com/WordPress/WordPress-Coding-Standards/issues/1993

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par comparer l’implémentation référencée de WordPress/Sniffs/PHP/IniSetSniff.php, en particulier les lignes 55-65, avec la structure du sniff de VIP-Coding-Standards. Vérifiez comment la whitelist est configurée et identifiez les tests pertinents du sniff. Le travail est terminé lorsque les trois options de session indiquées sont acceptées, tandis que les autres appels ini_set interdits restent signalés comme des violations.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
php
Domaine
tooling
Type d'issue
Fonctionnalité
Difficulté
3/5
Temps estimé
1-2 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
48/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.