php / php/php-src

allow_url_include warning must be consistent even with path with filters

Aperta
#10,460 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Bug Status: Needs Triage
Lingua principale
C
Stelle
40.4k
Fork
8.2k
Merge medio
2g 13h
PR unite (30g)
96

Descrizione

Description

I found this while looking into https://github.com/php/php-src/issues/10453

The following code:

https://3v4l.org/hiiSr

Resulted in this output:

in the include with the same path but with filter, the warning does not mention allow_url_include=0

But I expected this output instead:

2x Warning: include(): data:// wrapper is disabled in the server configuration by allow_url_include=0 ... warning

PHP Version

any

Operating System

any

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia con il riproduttore 3v4l collegato e confronta include() usando lo stesso percorso data:// con e senza il filtro. Segui il percorso dell’avviso di PHP include che gestisce allow_url_include=0, quindi verifica che entrambi gli avvisi contengano il testo dell’impostazione previsto; l’issue non indica alcun file sorgente né alcun test.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
c, php
Ambito
backend, security
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.