patternfly / patternfly/patternfly-react
"Disable Style Injection" wiki
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 862
- Forks
- 392
- Ø Merge
- 4 T. 8 Std.
- Gemergte PRs (30 T.)
- 9
Beschreibung
The wiki below describes using null-loader as the recommended solution to disable style injection for webpack.
https://github.com/patternfly/patternfly-react/wiki/Disabling-Style-Injection-with-Webpack
Unfortunately, Red Hat recently flagged loader-utils (a dependency of null-loader) as having a security issue.
"CVE-2022-37599 loader-utils: regular expression denial of service in interpolateName.js"
https://issues.redhat.com/browse/COST-3158
Note that the null-loader package has been deprecated and its repo archived.
https://github.com/webpack-contrib/null-loader
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginnen Sie mit der PatternFly-Wiki-Seite „Disabling Style Injection with Webpack“ und überprüfen Sie deren Empfehlung für null-loader, einschließlich der verlinkten loader-utils-CVE und des archivierten Paket-Repositorys. Ermitteln Sie die aktuell unterstützte Vorgehensweise zum Deaktivieren der Style-Injektion und aktualisieren Sie das Wiki, sodass es die veraltete, betroffene Abhängigkeit nicht mehr empfiehlt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Bereich
- documentation
- Issue-Typ
- Dokumentation
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100