Automattic / Automattic/VIP-Coding-Standards
Support when esc_xml() should be used
- Ngôn ngữ chính
- PHP
- Star
- 261
- Fork
- 44
- Merge trung bình
- 19 phút
- Pull request đã merge (30 ngày)
- 1
Mô tả
## What problem would the enhancement address for VIP?
`esc_xml()` is being [introduced in WP 5.5](https://make.wordpress.org/core/2020/07/21/new-esc_xml-function-in-wordpress-5-5/).
It would be great if WordPressVIPMinimum.Security.ProperEscapingFunction sniff could recognise when an escaping function is being used (typically `esc_html()` up to now, but someone may have used an incorrect escaping function) in an XML context.
## Describe the solution you'd like
Update the existing sniff.
Update our public docs to better clarify when `esc_xml()` should be used.
## What code should be reported as a violation?
{Needs examples}
## What code should *not* be reported as a violation?
{Needs examples}
Hướng dẫn đóng góp
Hướng nghiên cứu
Bắt đầu bằng cách đọc sniff WordPressVIPMinimum.Security.ProperEscapingFunction hiện có và tài liệu công khai mà nó tham chiếu. Sử dụng phần giới thiệu về esc_xml() và hành vi được yêu cầu trong ngữ cảnh XML để xác định các ví dụ tiêu biểu được báo cáo và không được báo cáo; hoàn tất có nghĩa là sniff nhận diện đúng hàm escaping và tài liệu giải thích khi nào nên sử dụng esc_xml().
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- php
- Lĩnh vực
- documentation, tooling
- Loại issue
- Tính năng
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Cần làm rõ
- Mức phù hợp với người mới
- 35/100