Automattic / Automattic/VIP-Coding-Standards
ProperEscapingFunctionSniff doesn't catch misuse of wp_json_encode
- 主要言語
- PHP
- スター
- 261
- フォーク
- 44
- 平均マージ
- 19分
- マージ済み PR(30日)
- 1
説明
## Bug Description
[ProperEscapingFunctionSniff](https://github.com/Automattic/VIP-Coding-Standards/blob/54ff2f355aa6bdf5d987636a8e4b817d91e32d5d/WordPressVIPMinimum/Sniffs/Security/ProperEscapingFunctionSniff.php#L20) is a great addition to WPCS. It isn't comprehensive, though.
One specific example that I ran into is that it won't catch improper use of `wp_json_encode()` like it does with other functions.
## Minimal Code Snippet
```html
```
## Error Code
`WordPressVIPMinimum.Security.ProperEscapingFunction`
コントリビューションガイド
調査の方向性
まず WordPressVIPMinimum/Sniffs/Security/ProperEscapingFunctionSniff.php を読み、issue にある最小限の onerror の例を再現します。wp_json_encode が esc_html と比較してどのように扱われるかを比較します。そのコンテキストで誤用によって WordPressVIPMinimum.Security.ProperEscapingFunction エラーが発生すれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- php
- 領域
- security, tooling
- issue の種類
- バグ
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 活発さ
- 停滞
- 明瞭さ
- 明確に書かれている
- 初心者へのやさしさ
- 48/100