vendor/symfony/http-kernel/DataCollector/RequestDataCollector.php line 73

  1. <?php
  2. /*
  3.  * This file is part of the Symfony package.
  4.  *
  5.  * (c) Fabien Potencier <fabien@symfony.com>
  6.  *
  7.  * For the full copyright and license information, please view the LICENSE
  8.  * file that was distributed with this source code.
  9.  */
  10. namespace Symfony\Component\HttpKernel\DataCollector;
  11. use Symfony\Component\EventDispatcher\EventSubscriberInterface;
  12. use Symfony\Component\HttpFoundation\Cookie;
  13. use Symfony\Component\HttpFoundation\ParameterBag;
  14. use Symfony\Component\HttpFoundation\Request;
  15. use Symfony\Component\HttpFoundation\RequestStack;
  16. use Symfony\Component\HttpFoundation\Response;
  17. use Symfony\Component\HttpFoundation\Session\SessionBagInterface;
  18. use Symfony\Component\HttpFoundation\Session\SessionInterface;
  19. use Symfony\Component\HttpKernel\Event\ControllerEvent;
  20. use Symfony\Component\HttpKernel\Event\ResponseEvent;
  21. use Symfony\Component\HttpKernel\KernelEvents;
  22. use Symfony\Component\VarDumper\Cloner\Data;
  23. /**
  24.  * @author Fabien Potencier <fabien@symfony.com>
  25.  *
  26.  * @final
  27.  */
  28. class RequestDataCollector extends DataCollector implements EventSubscriberInterfaceLateDataCollectorInterface
  29. {
  30.     /**
  31.      * @var \SplObjectStorage<Request, callable>
  32.      */
  33.     private \SplObjectStorage $controllers;
  34.     private array $sessionUsages = [];
  35.     private ?RequestStack $requestStack;
  36.     public function __construct(?RequestStack $requestStack null)
  37.     {
  38.         $this->controllers = new \SplObjectStorage();
  39.         $this->requestStack $requestStack;
  40.     }
  41.     public function collect(Request $requestResponse $response, ?\Throwable $exception null): void
  42.     {
  43.         // attributes are serialized and as they can be anything, they need to be converted to strings.
  44.         $attributes = [];
  45.         $route '';
  46.         foreach ($request->attributes->all() as $key => $value) {
  47.             if ('_route' === $key) {
  48.                 $route \is_object($value) ? $value->getPath() : $value;
  49.                 $attributes[$key] = $route;
  50.             } else {
  51.                 $attributes[$key] = $value;
  52.             }
  53.         }
  54.         $content $request->getContent();
  55.         $sessionMetadata = [];
  56.         $sessionAttributes = [];
  57.         $flashes = [];
  58.         if ($request->hasSession()) {
  59.             $session $request->getSession();
  60.             if ($session->isStarted()) {
  61.                 $sessionMetadata['Created'] = date(\DATE_RFC822$session->getMetadataBag()->getCreated());
  62.                 $sessionMetadata['Last used'] = date(\DATE_RFC822$session->getMetadataBag()->getLastUsed());
  63.                 $sessionMetadata['Lifetime'] = $session->getMetadataBag()->getLifetime();
  64.                 $sessionAttributes $session->all();
  65.                 $flashes $session->getFlashBag()->peekAll();
  66.             }
  67.         }
  68.         $statusCode $response->getStatusCode();
  69.         $responseCookies = [];
  70.         foreach ($response->headers->getCookies() as $cookie) {
  71.             $responseCookies[$cookie->getName()] = $cookie;
  72.         }
  73.         $dotenvVars = [];
  74.         foreach (explode(','$_SERVER['SYMFONY_DOTENV_VARS'] ?? $_ENV['SYMFONY_DOTENV_VARS'] ?? '') as $name) {
  75.             if ('' !== $name && isset($_ENV[$name])) {
  76.                 $dotenvVars[$name] = $_ENV[$name];
  77.             }
  78.         }
  79.         $this->data = [
  80.             'method' => $request->getMethod(),
  81.             'format' => $request->getRequestFormat(),
  82.             'content_type' => $response->headers->get('Content-Type''text/html'),
  83.             'status_text' => Response::$statusTexts[$statusCode] ?? '',
  84.             'status_code' => $statusCode,
  85.             'request_query' => $request->query->all(),
  86.             'request_request' => $request->request->all(),
  87.             'request_files' => $request->files->all(),
  88.             'request_headers' => $request->headers->all(),
  89.             'request_server' => $request->server->all(),
  90.             'request_cookies' => $request->cookies->all(),
  91.             'request_attributes' => $attributes,
  92.             'route' => $route,
  93.             'response_headers' => $response->headers->all(),
  94.             'response_cookies' => $responseCookies,
  95.             'session_metadata' => $sessionMetadata,
  96.             'session_attributes' => $sessionAttributes,
  97.             'session_usages' => array_values($this->sessionUsages),
  98.             'stateless_check' => $this->requestStack?->getMainRequest()?->attributes->get('_stateless') ?? false,
  99.             'flashes' => $flashes,
  100.             'path_info' => $request->getPathInfo(),
  101.             'controller' => 'n/a',
  102.             'locale' => $request->getLocale(),
  103.             'dotenv_vars' => $dotenvVars,
  104.         ];
  105.         if (isset($this->data['request_headers']['php-auth-pw'])) {
  106.             $this->data['request_headers']['php-auth-pw'] = '******';
  107.         }
  108.         if (isset($this->data['request_server']['PHP_AUTH_PW'])) {
  109.             $this->data['request_server']['PHP_AUTH_PW'] = '******';
  110.         }
  111.         if (isset($this->data['request_request']['_password'])) {
  112.             $encodedPassword rawurlencode($this->data['request_request']['_password']);
  113.             $content str_replace('_password='.$encodedPassword'_password=******'$content);
  114.             $this->data['request_request']['_password'] = '******';
  115.         }
  116.         $this->data['content'] = $content;
  117.         foreach ($this->data as $key => $value) {
  118.             if (!\is_array($value)) {
  119.                 continue;
  120.             }
  121.             if ('request_headers' === $key || 'response_headers' === $key) {
  122.                 $this->data[$key] = array_map(fn ($v) => isset($v[0]) && !isset($v[1]) ? $v[0] : $v$value);
  123.             }
  124.         }
  125.         if (isset($this->controllers[$request])) {
  126.             $this->data['controller'] = $this->parseController($this->controllers[$request]);
  127.             unset($this->controllers[$request]);
  128.         }
  129.         if ($request->attributes->has('_redirected') && $redirectCookie $request->cookies->get('sf_redirect')) {
  130.             $this->data['redirect'] = json_decode($redirectCookietrue);
  131.             $response->headers->clearCookie('sf_redirect');
  132.         }
  133.         if ($response->isRedirect()) {
  134.             $response->headers->setCookie(new Cookie(
  135.                 'sf_redirect',
  136.                 json_encode([
  137.                     'token' => $response->headers->get('x-debug-token'),
  138.                     'route' => $request->attributes->get('_route''n/a'),
  139.                     'method' => $request->getMethod(),
  140.                     'controller' => $this->parseController($request->attributes->get('_controller')),
  141.                     'status_code' => $statusCode,
  142.                     'status_text' => Response::$statusTexts[$statusCode],
  143.                 ]),
  144.                 0'/'null$request->isSecure(), truefalse'lax'
  145.             ));
  146.         }
  147.         $this->data['identifier'] = $this->data['route'] ?: (\is_array($this->data['controller']) ? $this->data['controller']['class'].'::'.$this->data['controller']['method'].'()' $this->data['controller']);
  148.         if ($response->headers->has('x-previous-debug-token')) {
  149.             $this->data['forward_token'] = $response->headers->get('x-previous-debug-token');
  150.         }
  151.     }
  152.     public function lateCollect(): void
  153.     {
  154.         $this->data $this->cloneVar($this->data);
  155.     }
  156.     public function reset(): void
  157.     {
  158.         parent::reset();
  159.         $this->controllers = new \SplObjectStorage();
  160.         $this->sessionUsages = [];
  161.     }
  162.     public function getMethod(): string
  163.     {
  164.         return $this->data['method'];
  165.     }
  166.     public function getPathInfo(): string
  167.     {
  168.         return $this->data['path_info'];
  169.     }
  170.     public function getRequestRequest(): ParameterBag
  171.     {
  172.         return new ParameterBag($this->data['request_request']->getValue());
  173.     }
  174.     public function getRequestQuery(): ParameterBag
  175.     {
  176.         return new ParameterBag($this->data['request_query']->getValue());
  177.     }
  178.     public function getRequestFiles(): ParameterBag
  179.     {
  180.         return new ParameterBag($this->data['request_files']->getValue());
  181.     }
  182.     public function getRequestHeaders(): ParameterBag
  183.     {
  184.         return new ParameterBag($this->data['request_headers']->getValue());
  185.     }
  186.     public function getRequestServer(bool $raw false): ParameterBag
  187.     {
  188.         return new ParameterBag($this->data['request_server']->getValue($raw));
  189.     }
  190.     public function getRequestCookies(bool $raw false): ParameterBag
  191.     {
  192.         return new ParameterBag($this->data['request_cookies']->getValue($raw));
  193.     }
  194.     public function getRequestAttributes(): ParameterBag
  195.     {
  196.         return new ParameterBag($this->data['request_attributes']->getValue());
  197.     }
  198.     public function getResponseHeaders(): ParameterBag
  199.     {
  200.         return new ParameterBag($this->data['response_headers']->getValue());
  201.     }
  202.     public function getResponseCookies(): ParameterBag
  203.     {
  204.         return new ParameterBag($this->data['response_cookies']->getValue());
  205.     }
  206.     public function getSessionMetadata(): array
  207.     {
  208.         return $this->data['session_metadata']->getValue();
  209.     }
  210.     public function getSessionAttributes(): array
  211.     {
  212.         return $this->data['session_attributes']->getValue();
  213.     }
  214.     public function getStatelessCheck(): bool
  215.     {
  216.         return $this->data['stateless_check'];
  217.     }
  218.     public function getSessionUsages(): Data|array
  219.     {
  220.         return $this->data['session_usages'];
  221.     }
  222.     public function getFlashes(): array
  223.     {
  224.         return $this->data['flashes']->getValue();
  225.     }
  226.     /**
  227.      * @return string|resource
  228.      */
  229.     public function getContent()
  230.     {
  231.         return $this->data['content'];
  232.     }
  233.     public function isJsonRequest(): bool
  234.     {
  235.         return === preg_match('{^application/(?:\w+\++)*json$}i'$this->data['request_headers']['content-type']);
  236.     }
  237.     public function getPrettyJson(): ?string
  238.     {
  239.         $decoded json_decode($this->getContent());
  240.         return \JSON_ERROR_NONE === json_last_error() ? json_encode($decoded\JSON_PRETTY_PRINT) : null;
  241.     }
  242.     public function getContentType(): string
  243.     {
  244.         return $this->data['content_type'];
  245.     }
  246.     public function getStatusText(): string
  247.     {
  248.         return $this->data['status_text'];
  249.     }
  250.     public function getStatusCode(): int
  251.     {
  252.         return $this->data['status_code'];
  253.     }
  254.     public function getFormat(): string
  255.     {
  256.         return $this->data['format'];
  257.     }
  258.     public function getLocale(): string
  259.     {
  260.         return $this->data['locale'];
  261.     }
  262.     public function getDotenvVars(): ParameterBag
  263.     {
  264.         return new ParameterBag($this->data['dotenv_vars']->getValue());
  265.     }
  266.     /**
  267.      * Gets the route name.
  268.      *
  269.      * The _route request attributes is automatically set by the Router Matcher.
  270.      */
  271.     public function getRoute(): string
  272.     {
  273.         return $this->data['route'];
  274.     }
  275.     public function getIdentifier(): string
  276.     {
  277.         return $this->data['identifier'];
  278.     }
  279.     /**
  280.      * Gets the route parameters.
  281.      *
  282.      * The _route_params request attributes is automatically set by the RouterListener.
  283.      */
  284.     public function getRouteParams(): array
  285.     {
  286.         return isset($this->data['request_attributes']['_route_params']) ? $this->data['request_attributes']['_route_params']->getValue() : [];
  287.     }
  288.     /**
  289.      * Gets the parsed controller.
  290.      *
  291.      * @return array|string|Data The controller as a string or array of data
  292.      *                           with keys 'class', 'method', 'file' and 'line'
  293.      */
  294.     public function getController(): array|string|Data
  295.     {
  296.         return $this->data['controller'];
  297.     }
  298.     /**
  299.      * Gets the previous request attributes.
  300.      *
  301.      * @return array|Data|false A legacy array of data from the previous redirection response
  302.      *                          or false otherwise
  303.      */
  304.     public function getRedirect(): array|Data|false
  305.     {
  306.         return $this->data['redirect'] ?? false;
  307.     }
  308.     public function getForwardToken(): ?string
  309.     {
  310.         return $this->data['forward_token'] ?? null;
  311.     }
  312.     public function onKernelController(ControllerEvent $event): void
  313.     {
  314.         $this->controllers[$event->getRequest()] = $event->getController();
  315.     }
  316.     public function onKernelResponse(ResponseEvent $event): void
  317.     {
  318.         if (!$event->isMainRequest()) {
  319.             return;
  320.         }
  321.         if ($event->getRequest()->cookies->has('sf_redirect')) {
  322.             $event->getRequest()->attributes->set('_redirected'true);
  323.         }
  324.     }
  325.     public static function getSubscribedEvents(): array
  326.     {
  327.         return [
  328.             KernelEvents::CONTROLLER => 'onKernelController',
  329.             KernelEvents::RESPONSE => 'onKernelResponse',
  330.         ];
  331.     }
  332.     public function getName(): string
  333.     {
  334.         return 'request';
  335.     }
  336.     public function collectSessionUsage(): void
  337.     {
  338.         $trace debug_backtrace(\DEBUG_BACKTRACE_IGNORE_ARGS);
  339.         $traceEndIndex \count($trace) - 1;
  340.         for ($i $traceEndIndex$i 0; --$i) {
  341.             if (null !== ($class $trace[$i]['class'] ?? null) && (is_subclass_of($classSessionInterface::class) || is_subclass_of($classSessionBagInterface::class))) {
  342.                 $traceEndIndex $i;
  343.                 break;
  344.             }
  345.         }
  346.         if ((\count($trace) - 1) === $traceEndIndex) {
  347.             return;
  348.         }
  349.         // Remove part of the backtrace that belongs to session only
  350.         array_splice($trace0$traceEndIndex);
  351.         // Merge identical backtraces generated by internal call reports
  352.         $name sprintf('%s:%s'$trace[1]['class'] ?? $trace[0]['file'], $trace[0]['line']);
  353.         if (!\array_key_exists($name$this->sessionUsages)) {
  354.             $this->sessionUsages[$name] = [
  355.                 'name' => $name,
  356.                 'file' => $trace[0]['file'],
  357.                 'line' => $trace[0]['line'],
  358.                 'trace' => $trace,
  359.             ];
  360.         }
  361.     }
  362.     /**
  363.      * @return array|string An array of controller data or a simple string
  364.      */
  365.     private function parseController(array|object|string|null $controller): array|string
  366.     {
  367.         if (\is_string($controller) && str_contains($controller'::')) {
  368.             $controller explode('::'$controller);
  369.         }
  370.         if (\is_array($controller)) {
  371.             try {
  372.                 $r = new \ReflectionMethod($controller[0], $controller[1]);
  373.                 return [
  374.                     'class' => \is_object($controller[0]) ? get_debug_type($controller[0]) : $controller[0],
  375.                     'method' => $controller[1],
  376.                     'file' => $r->getFileName(),
  377.                     'line' => $r->getStartLine(),
  378.                 ];
  379.             } catch (\ReflectionException) {
  380.                 if (\is_callable($controller)) {
  381.                     // using __call or  __callStatic
  382.                     return [
  383.                         'class' => \is_object($controller[0]) ? get_debug_type($controller[0]) : $controller[0],
  384.                         'method' => $controller[1],
  385.                         'file' => 'n/a',
  386.                         'line' => 'n/a',
  387.                     ];
  388.                 }
  389.             }
  390.         }
  391.         if ($controller instanceof \Closure) {
  392.             $r = new \ReflectionFunction($controller);
  393.             $controller = [
  394.                 'class' => $r->getName(),
  395.                 'method' => null,
  396.                 'file' => $r->getFileName(),
  397.                 'line' => $r->getStartLine(),
  398.             ];
  399.             if (str_contains($r->name'{closure}')) {
  400.                 return $controller;
  401.             }
  402.             $controller['method'] = $r->name;
  403.             if ($class $r->getClosureCalledClass()) {
  404.                 $controller['class'] = $class->name;
  405.             } else {
  406.                 return $r->name;
  407.             }
  408.             return $controller;
  409.         }
  410.         if (\is_object($controller)) {
  411.             $r = new \ReflectionClass($controller);
  412.             return [
  413.                 'class' => $r->getName(),
  414.                 'method' => null,
  415.                 'file' => $r->getFileName(),
  416.                 'line' => $r->getStartLine(),
  417.             ];
  418.         }
  419.         return \is_string($controller) ? $controller 'n/a';
  420.     }
  421. }