Automattic / Automattic/VIP-Coding-Standards

ProperEscapingFunctionSniff doesn't catch misuse of wp_json_encode

オープン
#876 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
PHP
スター
261
フォーク
44
平均マージ
19分
マージ済み PR(30日)
1

説明

## Bug Description

[ProperEscapingFunctionSniff](https://github.com/Automattic/VIP-Coding-Standards/blob/54ff2f355aa6bdf5d987636a8e4b817d91e32d5d/WordPressVIPMinimum/Sniffs/Security/ProperEscapingFunctionSniff.php#L20) is a great addition to WPCS. It isn't comprehensive, though.

One specific example that I ran into is that it won't catch improper use of `wp_json_encode()` like it does with other functions.

## Minimal Code Snippet

```html


```

## Error Code

`WordPressVIPMinimum.Security.ProperEscapingFunction`

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

まず WordPressVIPMinimum/Sniffs/Security/ProperEscapingFunctionSniff.php を読み、issue にある最小限の onerror の例を再現します。wp_json_encode が esc_html と比較してどのように扱われるかを比較します。そのコンテキストで誤用によって WordPressVIPMinimum.Security.ProperEscapingFunction エラーが発生すれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
php
領域
security, tooling
issue の種類
バグ
難易度
3/5
見積もり時間
1〜2日
活発さ
停滞
明瞭さ
明確に書かれている
初心者へのやさしさ
48/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。