Hacktoberfest 2026: những issue maintainer đã đánh dấu cho tháng Mười, đang mở và phù hợp người mới. Xem issue Hacktoberfest

Flag incorrectly constructed mailto links

Đang mở
#556 0 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Đánh giá

Độ khó
3/5
Thời gian dự kiến
1-2 ngày
Mức phù hợp với người mới
35/100
Loại issue
Tính năng
Độ rõ ràng
Khá rõ ràng
Mức độ hoạt động
Đình trệ
Công nghệ
php, wordpress
Lĩnh vực
tooling

Hướng nghiên cứu

Bắt đầu với sniff ProperEscapingFunction được đề cập trong issue và so sánh cách xử lý các ví dụ PHP vi phạm và không vi phạm được liệt kê. Hoàn thành khi các liên kết mailto được tạo không chính xác bị báo cáo, trong khi các giá trị mailto được truyền qua esc_url() được chấp nhận.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Mô tả

Type: Enhancement

What problem would the enhancement address for VIP?

Some developers are not aware that esc_url() supports more than just the http and https protocols. The default list also includes ftp, ftps, mailto, news, irc, gopher, nntp, feed, and telnet as well.

of those extra ones, the most common is mailto, and a common mistake is to split a URL into a static 'mailto:' and a email address variable/string escaped with something that isn't esc_url().

Describe the solution you'd like

Add a new sniff, or consider improving ProperEscapingFunction, so that we look for `'mailto:' string before an escaping function.

What code should be reported as a violation?

<a href="mailto:<?php echo esc_html( $foo ); ?>">Email us</a>

<a href="mailto:<?php echo esc_attr( $foo ); ?>">Email us</a>

<a href="mailto:<?= esc_html( $foo ); ?>">Email us</a>

<a href="mailto:<?= esc_attr( $foo ); ?>">Email us</a>

<a href="<?php echo 'mailto:' . esc_attr( $foo ); ?>">Email us</a>

<a href="<?php echo 'mailto:', esc_attr( $foo ); ?>">Email us</a>

There are likely other ways to get a similar output.

What code should not be reported as a violation?

<a href="<?php echo esc_url( 'mailto:' . $foo ); ?>">Email us</a>

<a href="<?php echo esc_url( "mailto:$foo" ); ?>">Email us</a>
Ngôn ngữ chính
PHP
Star
261
Fork
44
Chỉ số merge pull request
Không có pull request nào được merge trong 30 ngày

Chuẩn bị môi trường

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Issue khác của Automattic/VIP-Coding-Standards

Tất cả issue của Automattic/VIP-Coding-Standards

Issue tương tự

Thêm issue về PHP

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.