Automattic / Automattic/VIP-Coding-Standards

Support when esc_xml() should be used

Đang mở
#555 0 bình luận 0 reaction 0 người được giao Xem trên GitHub
Standard: VIP-Go Type: Enhancement
Ngôn ngữ chính
PHP
Star
261
Fork
44
Merge trung bình
19 phút
Pull request đã merge (30 ngày)
1

Mô tả

## What problem would the enhancement address for VIP?

`esc_xml()` is being [introduced in WP 5.5](https://make.wordpress.org/core/2020/07/21/new-esc_xml-function-in-wordpress-5-5/).

It would be great if WordPressVIPMinimum.Security.ProperEscapingFunction sniff could recognise when an escaping function is being used (typically `esc_html()` up to now, but someone may have used an incorrect escaping function) in an XML context.

## Describe the solution you'd like

Update the existing sniff.

Update our public docs to better clarify when `esc_xml()` should be used.

## What code should be reported as a violation?

{Needs examples}

## What code should *not* be reported as a violation?

{Needs examples}

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Bắt đầu bằng cách đọc sniff WordPressVIPMinimum.Security.ProperEscapingFunction hiện có và tài liệu công khai mà nó tham chiếu. Sử dụng phần giới thiệu về esc_xml() và hành vi được yêu cầu trong ngữ cảnh XML để xác định các ví dụ tiêu biểu được báo cáo và không được báo cáo; hoàn tất có nghĩa là sniff nhận diện đúng hàm escaping và tài liệu giải thích khi nào nên sử dụng esc_xml().

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
php
Lĩnh vực
documentation, tooling
Loại issue
Tính năng
Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Cần làm rõ
Mức phù hợp với người mới
35/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.