Automattic / Automattic/VIP-Coding-Standards
Support when esc_xml() should be used
- Lenguaje dominante
- PHP
- Estrellas
- 261
- Forks
- 44
- Merge medio
- 19 min
- PR fusionados (30 d)
- 1
Descripción
## What problem would the enhancement address for VIP?
`esc_xml()` is being [introduced in WP 5.5](https://make.wordpress.org/core/2020/07/21/new-esc_xml-function-in-wordpress-5-5/).
It would be great if WordPressVIPMinimum.Security.ProperEscapingFunction sniff could recognise when an escaping function is being used (typically `esc_html()` up to now, but someone may have used an incorrect escaping function) in an XML context.
## Describe the solution you'd like
Update the existing sniff.
Update our public docs to better clarify when `esc_xml()` should be used.
## What code should be reported as a violation?
{Needs examples}
## What code should *not* be reported as a violation?
{Needs examples}
Guía de contribución
Línea de trabajo
Comienza leyendo el sniff existente WordPressVIPMinimum.Security.ProperEscapingFunction y la documentación pública a la que hace referencia. Usa la introducción de esc_xml() y el comportamiento solicitado en el contexto XML para definir ejemplos representativos reportados y no reportados; el trabajo estará terminado cuando el sniff reconozca la función de escape correcta y la documentación explique cuándo debe usarse esc_xml().
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- php
- Área
- documentation, tooling
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 35/100