Automattic / Automattic/VIP-Coding-Standards
Custom IniSet Sniff to allow for certain safelisted options
- 主要言語
- PHP
- スター
- 261
- フォーク
- 44
- 平均マージ
- 19分
- マージ済み PR(30日)
- 1
説明
## Describe the solution you'd like
VIPCS could benefit from having a custom IniSet sniff...similar to https://github.com/WordPress/WordPress-Coding-Standards/blob/41f5a9c66ff814863bc479fb52fd6cd1abc87e28/WordPress/Sniffs/PHP/IniSetSniff.php#L55-L65, but we want to be able to customize the whitelist property for the below values:
- session.cookie_httponly
- session.cookie_secure
- session.use_only_cookies
WP already manages sessions but we have some clients that want to control PHP sessions via custom code.
## What code should *not* be reported as a violation?
```
ini_set('session.cookie_httponly', true);
ini_set('session.cookie_secure', true);
ini_set('session.use_only_cookies', true);
```
## Additional context
https://github.com/WordPress/WordPress-Coding-Standards/issues/1993
コントリビューションガイド
調査の方向性
まず、参照されている WordPress/Sniffs/PHP/IniSetSniff.php の実装、特に 55-65 行目を、VIP-Coding-Standards の sniff 構造と比較します。whitelist がどのように設定されているかを確認し、関連する sniff テストを特定します。完了条件は、記載されている 3 つのセッションオプションが許可され、それ以外の許可されていない ini_set 呼び出しは引き続き違反として扱われることです。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- php
- 領域
- tooling
- issue の種類
- 機能追加
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 48/100