Support when esc_xml() should be used
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức phù hợp với người mới
- 35/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Cần làm rõ
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- php
- Lĩnh vực
- documentation, tooling
Hướng nghiên cứu
Bắt đầu bằng cách đọc sniff WordPressVIPMinimum.Security.ProperEscapingFunction hiện có và tài liệu công khai mà nó tham chiếu. Sử dụng phần giới thiệu về esc_xml() và hành vi được yêu cầu trong ngữ cảnh XML để xác định các ví dụ tiêu biểu được báo cáo và không được báo cáo; hoàn tất có nghĩa là sniff nhận diện đúng hàm escaping và tài liệu giải thích khi nào nên sử dụng esc_xml().
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
What problem would the enhancement address for VIP?
esc_xml() is being introduced in WP 5.5.
It would be great if WordPressVIPMinimum.Security.ProperEscapingFunction sniff could recognise when an escaping function is being used (typically esc_html() up to now, but someone may have used an incorrect escaping function) in an XML context.
Describe the solution you'd like
Update the existing sniff.
Update our public docs to better clarify when esc_xml() should be used.
What code should be reported as a violation?
{Needs examples}
What code should not be reported as a violation?
{Needs examples}
- Ngôn ngữ chính
- PHP
- Star
- 261
- Fork
- 44
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Chuẩn bị môi trường
- Không có Dockerfile hay tệp Docker Compose
- Không có mẫu pull request
- Đọc hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của Automattic/VIP-Coding-Standards
-
AlwaysReturnInFilter: isInsideIfConditonal() guards the conditions array after reading itCó thể đã có người làm @tomjn đã nhận 3 ngày trước. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
-
Bug: PreGetPosts warns when the early is_main_query() return is not the first statement in its ifCó thể đã có người làm Có pull request liên kết đang mở hoặc đã được merge. Đang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 76/100
-
Suppress filters in get_posts false positiveCó thể đã có người làm @tomjn đã nhận 4 ngày trước. Đang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 68/100
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 48/100
-
Breaking Change Type: Maintenance
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 35/100
Automattic/VIP-Coding-Standards#849 · 1 bình luận ·
Tất cả issue của Automattic/VIP-Coding-Standards
Issue tương tự
-
Lead create/update: a product row without a "product_id" key passes LeadForm validation and fails in the database (500)Có thể đã có người làm @Arslan-TR đã nhận hôm nay. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 84/100
krayin/laravel-crm#2681 ·
Maintainer thường phản hồi trong vòng 2 ngày
-
[CoreBundle] Migrations are silently skipped on MariaDB with DBAL 4 (AbstractMigration::isMySql())Đang mởPotential Bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
Sylius/Sylius#19270 · 1 bình luận · 4 reaction ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 82/100
invoiceninja/invoiceninja#13320 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 88/100
Maintainer thường phản hồi trong vòng 1 ngày
-
sync-en
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 76/100
Maintainer thường phản hồi trong vòng 1 ngày