Flag incorrectly constructed mailto links
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức phù hợp với người mới
- 35/100
Hướng nghiên cứu
Bắt đầu với sniff ProperEscapingFunction được đề cập trong issue và so sánh cách xử lý các ví dụ PHP vi phạm và không vi phạm được liệt kê. Hoàn thành khi các liên kết mailto được tạo không chính xác bị báo cáo, trong khi các giá trị mailto được truyền qua esc_url() được chấp nhận.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
What problem would the enhancement address for VIP?
Some developers are not aware that esc_url() supports more than just the http and https protocols. The default list also includes ftp, ftps, mailto, news, irc, gopher, nntp, feed, and telnet as well.
of those extra ones, the most common is mailto, and a common mistake is to split a URL into a static 'mailto:' and a email address variable/string escaped with something that isn't esc_url().
Describe the solution you'd like
Add a new sniff, or consider improving ProperEscapingFunction, so that we look for `'mailto:' string before an escaping function.
What code should be reported as a violation?
<a href="mailto:<?php echo esc_html( $foo ); ?>">Email us</a>
<a href="mailto:<?php echo esc_attr( $foo ); ?>">Email us</a>
<a href="mailto:<?= esc_html( $foo ); ?>">Email us</a>
<a href="mailto:<?= esc_attr( $foo ); ?>">Email us</a>
<a href="<?php echo 'mailto:' . esc_attr( $foo ); ?>">Email us</a>
<a href="<?php echo 'mailto:', esc_attr( $foo ); ?>">Email us</a>
There are likely other ways to get a similar output.
What code should not be reported as a violation?
<a href="<?php echo esc_url( 'mailto:' . $foo ); ?>">Email us</a>
<a href="<?php echo esc_url( "mailto:$foo" ); ?>">Email us</a>
- Ngôn ngữ chính
- PHP
- Star
- 261
- Fork
- 44
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Chuẩn bị môi trường
- Không có Dockerfile hay tệp Docker Compose
- Không có mẫu pull request
- Đọc hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của Automattic/VIP-Coding-Standards
-
AlwaysReturnInFilter: isInsideIfConditonal() guards the conditions array after reading itCó thể đã có người làm @tomjn đã nhận 4 ngày trước. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
-
Bug: PreGetPosts warns when the early is_main_query() return is not the first statement in its ifCó thể đã có người làm @tomjn đã nhận 4 ngày trước. Đang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 76/100
-
Suppress filters in get_posts false positiveCó thể đã có người làm @tomjn đã nhận 5 ngày trước. Đang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 68/100
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 48/100
-
Breaking Change Type: Maintenance
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 35/100
Automattic/VIP-Coding-Standards#849 · 1 bình luận ·
Tất cả issue của Automattic/VIP-Coding-Standards
Issue tương tự
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Awaiting Triage bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 65/100
Maintainer thường phản hồi trong vòng 1 ngày
-
product / databases
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 82/100
Maintainer thường phản hồi trong vòng 1 ngày
-
enhancement
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
VilnaCRM-Org/user-service#525 ·
Maintainer thường phản hồi trong vòng 21 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
shukiv/jabali-panel#2029 ·
Maintainer thường phản hồi trong vòng 1 ngày