php / php/php-src

allow_url_include warning must be consistent even with path with filters

Offen
#10,460 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bug Status: Needs Triage
Vorherrschende Sprache
C
Sterne
40.4k
Forks
8.1k
Ø Merge
2 T. 13 Std.
Gemergte PRs (30 T.)
96

Beschreibung

Description

I found this while looking into https://github.com/php/php-src/issues/10453

The following code:

https://3v4l.org/hiiSr

Resulted in this output:

in the include with the same path but with filter, the warning does not mention allow_url_include=0

But I expected this output instead:

2x Warning: include(): data:// wrapper is disabled in the server configuration by allow_url_include=0 ... warning

PHP Version

any

Operating System

any

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit dem verlinkten 3v4l-Reproduzierer und vergleiche include() unter Verwendung desselben data://-Pfads mit und ohne Filter. Verfolge den PHP-Include-Warnpfad, der allow_url_include=0 verarbeitet, und überprüfe anschließend, dass beide Warnungen den erwarteten Einstellungstext enthalten; im Issue werden weder Quelldatei noch Test genannt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
c, php
Bereich
backend, security
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.