ProperEscapingFunction: flag printf() usages for placeholders being escaped incorrectly
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 42/100
Línea de trabajo
Comienza localizando la regla ProperEscapingFunction y su tratamiento de las llamadas a printf(). Compara los ejemplos de PHP reportados y no reportados en el issue y, después, encuentra la cobertura de pruebas existente de la regla. Se considera terminado cuando se informan los argumentos de marcador de posición escapados incorrectamente, mientras que se aceptan el escape correcto mostrado y los casos de funciones de traducción.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Describe the solution you'd like
When printf() is used, we should ensure that the content in the placeholders are correctly escaped.
What code should be reported as a violation?
printf(
'<a class="%s" href="%s">%s</a>',
esc_url( $class ), // Error.
esc_attr( $url ), // Error.
esc_attr( $content ), // Error.
);
printf(
'<a class="%s" href="%s">%s</a>',
esc_html__( $class, 'domain' ), // Error.
esc_url( $url ),
esc_attr_x( $content, $context, 'domain' ), // Error.
);
What code should not be reported as a violation?
Correct usages of escaping:
printf(
'<a class="%s" href="%s">%s</a>',
esc_attr( $class ),
esc_url( $url ),
esc_html( $content )
);
Correct usages of escaping with translation functions:
printf(
'<a class="%s" href="%s">%s</a>',
esc_attr_x( $class, $context, 'domain' ),
esc_url( $url ),
esc_html__( $content, 'domain' )
);
Additional context
- Lenguaje dominante
- PHP
- Estrellas
- 261
- Forks
- 44
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de Automattic/VIP-Coding-Standards
-
AlwaysReturnInFilter: isInsideIfConditonal() guards the conditions array after reading itPosiblemente ocupada @tomjn la tomó hace 3 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
Bug: PreGetPosts warns when the early is_main_query() return is not the first statement in its ifPosiblemente ocupada Un pull request vinculado a esta issue está abierto o ya se fusionó. Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 76/100
-
Suppress filters in get_posts false positivePosiblemente ocupada @tomjn la tomó hace 4 días. Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 68/100
-
Dificultad 3/5 1-2 días Aptitud para principiantes 48/100
-
Breaking Change Type: Maintenance
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
Automattic/VIP-Coding-Standards#849 · 1 comentario ·
Todos los issues de Automattic/VIP-Coding-Standards
Issues similares
-
sync-en
Dificultad 1/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 1 día
-
sync-en
Dificultad 1/5 Menos de una hora Aptitud para principiantes 82/100
Los mantenedores suelen responder en 3 días
-
Settings Support Rotation
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
woocommerce/woocommerce#69424 ·
Los mantenedores suelen responder en 2 días
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 88/100
woocommerce/woocommerce-paypal-payments#4779 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
thephpleague/commonmark#1159 ·