patternfly / patternfly/patternfly-react

"Disable Style Injection" wiki

Offen
#8,271 3 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Pinned
Vorherrschende Sprache
TypeScript
Sterne
862
Forks
392
Ø Merge
4 T. 8 Std.
Gemergte PRs (30 T.)
9

Beschreibung

The wiki below describes using null-loader as the recommended solution to disable style injection for webpack.
https://github.com/patternfly/patternfly-react/wiki/Disabling-Style-Injection-with-Webpack

Unfortunately, Red Hat recently flagged loader-utils (a dependency of null-loader) as having a security issue.

"CVE-2022-37599 loader-utils: regular expression denial of service in interpolateName.js"
https://issues.redhat.com/browse/COST-3158

Note that the null-loader package has been deprecated and its repo archived.
https://github.com/webpack-contrib/null-loader

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginnen Sie mit der PatternFly-Wiki-Seite „Disabling Style Injection with Webpack“ und überprüfen Sie deren Empfehlung für null-loader, einschließlich der verlinkten loader-utils-CVE und des archivierten Paket-Repositorys. Ermitteln Sie die aktuell unterstützte Vorgehensweise zum Deaktivieren der Style-Injektion und aktualisieren Sie das Wiki, sodass es die veraltete, betroffene Abhängigkeit nicht mehr empfiehlt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Bereich
documentation
Issue-Typ
Dokumentation
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.