Automattic / Automattic/VIP-Coding-Standards
Support when esc_xml() should be used
- Langage dominant
- PHP
- Étoiles
- 261
- Forks
- 44
- Merge moyen
- 19 min
- PR mergées (30 j)
- 1
Description
## What problem would the enhancement address for VIP?
`esc_xml()` is being [introduced in WP 5.5](https://make.wordpress.org/core/2020/07/21/new-esc_xml-function-in-wordpress-5-5/).
It would be great if WordPressVIPMinimum.Security.ProperEscapingFunction sniff could recognise when an escaping function is being used (typically `esc_html()` up to now, but someone may have used an incorrect escaping function) in an XML context.
## Describe the solution you'd like
Update the existing sniff.
Update our public docs to better clarify when `esc_xml()` should be used.
## What code should be reported as a violation?
{Needs examples}
## What code should *not* be reported as a violation?
{Needs examples}
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par lire le sniff WordPressVIPMinimum.Security.ProperEscapingFunction existant et la documentation publique à laquelle il fait référence. Utilisez l’introduction de esc_xml() et le comportement demandé dans le contexte XML pour définir des exemples représentatifs signalés et non signalés ; le travail est terminé lorsque le sniff reconnaît la fonction d’échappement correcte et que la documentation explique quand esc_xml() doit être utilisé.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- php
- Domaine
- documentation, tooling
- Type d'issue
- Fonctionnalité
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 35/100