Automattic / Automattic/VIP-Coding-Standards
ProperEscapingFunctionSniff doesn't catch misuse of wp_json_encode
- Vorherrschende Sprache
- PHP
- Sterne
- 261
- Forks
- 44
- Ø Merge
- 19 Min.
- Gemergte PRs (30 T.)
- 1
Beschreibung
## Bug Description
[ProperEscapingFunctionSniff](https://github.com/Automattic/VIP-Coding-Standards/blob/54ff2f355aa6bdf5d987636a8e4b817d91e32d5d/WordPressVIPMinimum/Sniffs/Security/ProperEscapingFunctionSniff.php#L20) is a great addition to WPCS. It isn't comprehensive, though.
One specific example that I ran into is that it won't catch improper use of `wp_json_encode()` like it does with other functions.
## Minimal Code Snippet
```html
```
## Error Code
`WordPressVIPMinimum.Security.ProperEscapingFunction`
Beitragsleitfaden
Rechercherichtung
Beginne damit, WordPressVIPMinimum/Sniffs/Security/ProperEscapingFunctionSniff.php zu lesen, und reproduziere die minimalen onerror-Beispiele aus dem Issue. Vergleiche, wie wp_json_encode im Vergleich zu esc_html behandelt wird; abgeschlossen ist die Aufgabe, wenn die Fehlverwendung in diesem Kontext den WordPressVIPMinimum.Security.ProperEscapingFunction-Fehler erzeugt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- php
- Bereich
- security, tooling
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Klar beschrieben
- Anfängerfreundlichkeit
- 48/100