Automattic / Automattic/VIP-Coding-Standards

Custom IniSet Sniff to allow for certain safelisted options

オープン
#687 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る
Type: Enhancement
主要言語
PHP
スター
261
フォーク
44
平均マージ
19分
マージ済み PR(30日)
1

説明

## Describe the solution you'd like

VIPCS could benefit from having a custom IniSet sniff...similar to https://github.com/WordPress/WordPress-Coding-Standards/blob/41f5a9c66ff814863bc479fb52fd6cd1abc87e28/WordPress/Sniffs/PHP/IniSetSniff.php#L55-L65, but we want to be able to customize the whitelist property for the below values:

- session.cookie_httponly
- session.cookie_secure
- session.use_only_cookies

WP already manages sessions but we have some clients that want to control PHP sessions via custom code.

## What code should *not* be reported as a violation?

```
ini_set('session.cookie_httponly', true);
ini_set('session.cookie_secure', true);
ini_set('session.use_only_cookies', true);
```

## Additional context
https://github.com/WordPress/WordPress-Coding-Standards/issues/1993

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

まず、参照されている WordPress/Sniffs/PHP/IniSetSniff.php の実装、特に 55-65 行目を、VIP-Coding-Standards の sniff 構造と比較します。whitelist がどのように設定されているかを確認し、関連する sniff テストを特定します。完了条件は、記載されている 3 つのセッションオプションが許可され、それ以外の許可されていない ini_set 呼び出しは引き続き違反として扱われることです。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
php
領域
tooling
issue の種類
機能追加
難易度
3/5
見積もり時間
1〜2日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
48/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。