Automattic / Automattic/VIP-Coding-Standards

ProperEscapingFunctionSniff doesn't catch misuse of wp_json_encode

Offen
#876 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
PHP
Sterne
261
Forks
44
Ø Merge
19 Min.
Gemergte PRs (30 T.)
1

Beschreibung

## Bug Description

[ProperEscapingFunctionSniff](https://github.com/Automattic/VIP-Coding-Standards/blob/54ff2f355aa6bdf5d987636a8e4b817d91e32d5d/WordPressVIPMinimum/Sniffs/Security/ProperEscapingFunctionSniff.php#L20) is a great addition to WPCS. It isn't comprehensive, though.

One specific example that I ran into is that it won't catch improper use of `wp_json_encode()` like it does with other functions.

## Minimal Code Snippet

```html


```

## Error Code

`WordPressVIPMinimum.Security.ProperEscapingFunction`

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne damit, WordPressVIPMinimum/Sniffs/Security/ProperEscapingFunctionSniff.php zu lesen, und reproduziere die minimalen onerror-Beispiele aus dem Issue. Vergleiche, wie wp_json_encode im Vergleich zu esc_html behandelt wird; abgeschlossen ist die Aufgabe, wenn die Fehlverwendung in diesem Kontext den WordPressVIPMinimum.Security.ProperEscapingFunction-Fehler erzeugt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
php
Bereich
security, tooling
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Klar beschrieben
Anfängerfreundlichkeit
48/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.