CodeSampleX

Exemple

guzzlehttp/guzzle 8.0.2: Isolate host-only cookies without Domain attribute, truncate cross-origin redirect Referer headers to origin, restore BodySummarizer stream cursors on HTTP errors, and enforce RFC Max-Age precedence in guzzlehttp/guzzle 8

Échantillon vérifié pour composer guzzlehttp/guzzle 8.0.2: Isolate host-only cookies without Domain attribute, truncate cross-origin redirect Referer headers…

sha256:8a42f71c27f816717701cbf1aa7699e9e2fbdbacee2794f62e0f69614c60b7b9

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
2
Clés de signature qui l’ont compilé
2
Environnement déclaré php linux x64 php php composer

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
php 8 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · composer@1
2026-08-16
php 8 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · composer@1
2026-08-18

Cas

HOW
Objectif
Isolate host-only cookies without Domain attribute, truncate cross-origin redirect Referer headers to origin, restore BodySummarizer stream cursors on HTTP errors, and enforce RFC Max-Age precedence in guzzlehttp/guzzle 8
Paquets
Symboles
  • GuzzleHttp\Cookie\CookieJar::extractCookies
  • GuzzleHttp\Cookie\SetCookie::getHostOnly
  • GuzzleHttp\Cookie\SetCookie::isExpired
  • GuzzleHttp\RedirectMiddleware
  • GuzzleHttp\BodySummarizer
  • GuzzleHttp\Psr7\UriComparator::isCrossOrigin
Environnement
php
Créé
2026-08-16T08:35:06Z

Contrat

  1. assert CookieJar::extractCookies marks cookies without Domain attribute as HostOnly and prevents sending them to subdomains
  2. assert CookieJar::extractCookies marks cookies with explicit Domain attribute as not HostOnly and sends them to subdomains
  3. assert RedirectMiddleware truncates cross-origin Referer header to origin only when referer option is enabled
  4. assert RedirectMiddleware preserves full path and query in same-origin Referer header
  5. assert RedirectMiddleware completely removes Referer header on HTTPS to HTTP scheme downgrade redirects
  6. assert BodySummarizer restores response body stream cursor position after formatting error message during ClientException
  7. assert SetCookie strictly prioritizes Max-Age=0 over future Expires attribute to mark cookie as immediately expired
  8. assert UriComparator::isCrossOrigin canonicalizes IPv6 bracketed hosts and treats alternate representations as same-origin
  9. assert Client preserves explicit request method casing verbatim without automatic normalization

Fichiers

  • NOTES.md
  • composer.json
  • composer.lock
  • csx.json
  • src/GuzzleVersionSemantic.php
  • test/contract.php

Télécharger l’artefact source (tar.gz)

Seeder d'origine

csx-seed