Skip to content

Add whmcs-capsule-orm, security-insecure-session, security-race-condition rules#7

Open
mladenovic-13 wants to merge 1 commit into
mainfrom
feat/whmcs-session-race-rules
Open

Add whmcs-capsule-orm, security-insecure-session, security-race-condition rules#7
mladenovic-13 wants to merge 1 commit into
mainfrom
feat/whmcs-session-race-rules

Conversation

@mladenovic-13

Copy link
Copy Markdown
Collaborator

Add three rules covering WHMCS best practices, PHP session security,
and cross-platform TOCTOU race conditions.

Summary

  • whmcs-capsule-orm — detects raw PDO/mysqli database access, recommends WHMCS Capsule ORM
  • security-insecure-session — detects insecure PHP session config (use_trans_sid, cookie_secure=false, etc.)
  • security-race-condition — detects TOCTOU patterns (file_exists followed by file operation within 5 lines, CWE-367)
  • 12 new tests (4 per rule)
  • Vulnerable example module (insecure_sessions.php) for CLI demo
  • Updated RULES.md (32 → 35 rules)

Type of Change

  • New rule
  • Documentation update

Checklist

  • npm run validate passes (lint + typecheck + tests + build)
  • New rules have positive and negative test cases
  • Documentation updated if needed
  • No any types introduced

…tion rules

Add whmcs-capsule-orm (detects raw PDO/mysqli instead of Capsule ORM),
security-insecure-session (detects insecure PHP session ini_set and
session_set_cookie_params), and security-race-condition (TOCTOU CWE-367,
detects file_exists/is_dir followed by file operation within 5 lines).
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant