Automattic / Automattic/VIP-Coding-Standards

Support when esc_xml() should be used

Ouverte
#555 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Standard: VIP-Go Type: Enhancement
Langage dominant
PHP
Étoiles
261
Forks
44
Merge moyen
19 min
PR mergées (30 j)
1

Description

## What problem would the enhancement address for VIP?

`esc_xml()` is being [introduced in WP 5.5](https://make.wordpress.org/core/2020/07/21/new-esc_xml-function-in-wordpress-5-5/).

It would be great if WordPressVIPMinimum.Security.ProperEscapingFunction sniff could recognise when an escaping function is being used (typically `esc_html()` up to now, but someone may have used an incorrect escaping function) in an XML context.

## Describe the solution you'd like

Update the existing sniff.

Update our public docs to better clarify when `esc_xml()` should be used.

## What code should be reported as a violation?

{Needs examples}

## What code should *not* be reported as a violation?

{Needs examples}

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par lire le sniff WordPressVIPMinimum.Security.ProperEscapingFunction existant et la documentation publique à laquelle il fait référence. Utilisez l’introduction de esc_xml() et le comportement demandé dans le contexte XML pour définir des exemples représentatifs signalés et non signalés ; le travail est terminé lorsque le sniff reconnaît la fonction d’échappement correcte et que la documentation explique quand esc_xml() doit être utilisé.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
php
Domaine
documentation, tooling
Type d'issue
Fonctionnalité
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.