Support when esc_xml() should be used
まだ誰も着手していません。
評価
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 初心者へのやさしさ
- 35/100
- issue の種類
- 機能追加
- 明瞭さ
- 説明が足りない
- 活発さ
- 停滞
- 技術スタック
- php
- 領域
- documentation, tooling
調査の方向性
まず、既存の WordPressVIPMinimum.Security.ProperEscapingFunction sniff と、それが参照している公開ドキュメントを読みます。esc_xml() の導入と、要求されている XML コンテキストでの動作を使って、代表的な報告対象および報告対象外の例を定義します。完了の条件は、sniff が正しいエスケープ関数を認識し、ドキュメントで esc_xml() を使用すべき場合が説明されていることです。
索引モデルが issue の本文から書いたものです。
説明
What problem would the enhancement address for VIP?
esc_xml() is being introduced in WP 5.5.
It would be great if WordPressVIPMinimum.Security.ProperEscapingFunction sniff could recognise when an escaping function is being used (typically esc_html() up to now, but someone may have used an incorrect escaping function) in an XML context.
Describe the solution you'd like
Update the existing sniff.
Update our public docs to better clarify when esc_xml() should be used.
What code should be reported as a violation?
{Needs examples}
What code should not be reported as a violation?
{Needs examples}
- 主要言語
- PHP
- スター
- 261
- フォーク
- 44
- PR マージ指標
- 30日以内にマージされた PR はありません
環境構築
- Dockerfile・Docker Compose ファイルなし
- プルリクエストのテンプレートなし
- コントリビューションガイドを読む
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
Automattic/VIP-Coding-Standards のほかの issue
-
AlwaysReturnInFilter: isInsideIfConditonal() guards the conditions array after reading it対応中かも @tomjn が 3 日前に担当しました。 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 78/100
-
Bug: PreGetPosts warns when the early is_main_query() return is not the first statement in its if対応中かも このイシューにリンクされたプルリクエストがオープン中、またはマージ済みです。 オープン
難易度 3/5 1〜2日 初心者へのやさしさ 76/100
-
Suppress filters in get_posts false positive対応中かも @tomjn が 4 日前に担当しました。 オープン
難易度 3/5 1〜2日 初心者へのやさしさ 68/100
-
難易度 3/5 1〜2日 初心者へのやさしさ 48/100
-
Breaking Change Type: Maintenance
難易度 4/5 3〜5日 初心者へのやさしさ 35/100
Automattic/VIP-Coding-Standards#849 · コメント 1 件 ·
Automattic/VIP-Coding-Standards の issue をすべて見る
似ている issue
-
[CoreBundle] Migrations are silently skipped on MariaDB with DBAL 4 (AbstractMigration::isMySql())オープンPotential Bug
難易度 2/5 1〜3時間 初心者へのやさしさ 78/100
Sylius/Sylius#19270 · コメント 1 件 · リアクション 4 件 ·
メンテナーはふだん 1 日以内に返信
-
難易度 2/5 1〜3時間 初心者へのやさしさ 82/100
invoiceninja/invoiceninja#13320 ·
メンテナーはふだん 1 日以内に返信
-
難易度 2/5 1〜3時間 初心者へのやさしさ 88/100
メンテナーはふだん 1 日以内に返信
-
sync-en
難易度 2/5 1〜3時間 初心者へのやさしさ 76/100
メンテナーはふだん 1 日以内に返信
-
Перевод устарел
難易度 2/5 1〜3時間 初心者へのやさしさ 68/100