Automattic / Automattic/VIP-Coding-Standards

Support when esc_xml() should be used

Abierto
#555 0 comentarios 0 reacciones 0 asignados Ver en GitHub
Standard: VIP-Go Type: Enhancement
Lenguaje dominante
PHP
Estrellas
261
Forks
44
Merge medio
19 min
PR fusionados (30 d)
1

Descripción

## What problem would the enhancement address for VIP?

`esc_xml()` is being [introduced in WP 5.5](https://make.wordpress.org/core/2020/07/21/new-esc_xml-function-in-wordpress-5-5/).

It would be great if WordPressVIPMinimum.Security.ProperEscapingFunction sniff could recognise when an escaping function is being used (typically `esc_html()` up to now, but someone may have used an incorrect escaping function) in an XML context.

## Describe the solution you'd like

Update the existing sniff.

Update our public docs to better clarify when `esc_xml()` should be used.

## What code should be reported as a violation?

{Needs examples}

## What code should *not* be reported as a violation?

{Needs examples}

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza leyendo el sniff existente WordPressVIPMinimum.Security.ProperEscapingFunction y la documentación pública a la que hace referencia. Usa la introducción de esc_xml() y el comportamiento solicitado en el contexto XML para definir ejemplos representativos reportados y no reportados; el trabajo estará terminado cuando el sniff reconozca la función de escape correcta y la documentación explique cuándo debe usarse esc_xml().

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
php
Área
documentation, tooling
Tipo de issue
Nueva funcionalidad
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.