allow_url_include warning must be consistent even with path with filters
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- C
- Sterne
- 40.4k
- Forks
- 8.1k
- Ø Merge
- 2 T. 13 Std.
- Gemergte PRs (30 T.)
- 96
Beschreibung
Description
I found this while looking into https://github.com/php/php-src/issues/10453
The following code:
Resulted in this output:
in the include with the same path but with filter, the warning does not mention allow_url_include=0
But I expected this output instead:
2x Warning: include(): data:// wrapper is disabled in the server configuration by allow_url_include=0 ... warning
PHP Version
any
Operating System
any
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne mit dem verlinkten 3v4l-Reproduzierer und vergleiche include() unter Verwendung desselben data://-Pfads mit und ohne Filter. Verfolge den PHP-Include-Warnpfad, der allow_url_include=0 verarbeitet, und überprüfe anschließend, dass beide Warnungen den erwarteten Einstellungstext enthalten; im Issue werden weder Quelldatei noch Test genannt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- c, php
- Bereich
- backend, security
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100