ProperEscapingFunctionSniff doesn't catch misuse of wp_json_encode
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức phù hợp với người mới
- 48/100
Hướng nghiên cứu
Bắt đầu bằng cách đọc WordPressVIPMinimum/Sniffs/Security/ProperEscapingFunctionSniff.php và tái hiện các ví dụ onerror tối thiểu từ issue. So sánh cách wp_json_encode được xử lý với esc_html; hoàn tất khi việc sử dụng sai tạo ra lỗi WordPressVIPMinimum.Security.ProperEscapingFunction trong ngữ cảnh đó.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Bug Description
ProperEscapingFunctionSniff is a great addition to WPCS. It isn't comprehensive, though.
One specific example that I ran into is that it won't catch improper use of wp_json_encode() like it does with other functions.
Minimal Code Snippet
<!-- correctly flags esc_html as the wrong escaping function in this context -->
<img src=a onerror="<?php echo esc_html( $foo ); ?>" />
<!-- fails to catch that this is the wrong escaping function -->
<img src=a onerror="<?php echo wp_json_encode( $foo ); ?>" />
Error Code
WordPressVIPMinimum.Security.ProperEscapingFunction
- Ngôn ngữ chính
- PHP
- Star
- 261
- Fork
- 44
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Chuẩn bị môi trường
- Không có Dockerfile hay tệp Docker Compose
- Không có mẫu pull request
- Đọc hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của Automattic/VIP-Coding-Standards
-
AlwaysReturnInFilter: isInsideIfConditonal() guards the conditions array after reading itCó thể đã có người làm @tomjn đã nhận 7 ngày trước. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
-
Bug: PreGetPosts warns when the early is_main_query() return is not the first statement in its ifCó thể đã có người làm @tomjn đã nhận 7 ngày trước. Đang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 76/100
-
Suppress filters in get_posts false positiveCó thể đã có người làm @tomjn đã nhận 8 ngày trước. Đang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 68/100
-
Breaking Change Type: Maintenance
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 35/100
Automattic/VIP-Coding-Standards#849 · 1 bình luận ·
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 45/100
Tất cả issue của Automattic/VIP-Coding-Standards
Issue tương tự
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
codeigniter4/CodeIgniter4#10616 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
bug code quality
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
SemanticMediaWiki/SemanticMediaWiki#7149 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 82/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 65/100
google/site-kit-wp#13825 ·
Maintainer thường phản hồi trong vòng 3 ngày
-
Made by AI module: MCP type: bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 76/100
Maintainer thường phản hồi trong vòng 1 ngày