patternfly / patternfly/patternfly-react
"Disable Style Injection" wiki
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- TypeScript
- Estrellas
- 862
- Forks
- 392
- Merge medio
- 4 d 8 h
- PR fusionados (30 d)
- 9
Descripción
The wiki below describes using null-loader as the recommended solution to disable style injection for webpack.
https://github.com/patternfly/patternfly-react/wiki/Disabling-Style-Injection-with-Webpack
Unfortunately, Red Hat recently flagged loader-utils (a dependency of null-loader) as having a security issue.
"CVE-2022-37599 loader-utils: regular expression denial of service in interpolateName.js"
https://issues.redhat.com/browse/COST-3158
Note that the null-loader package has been deprecated and its repo archived.
https://github.com/webpack-contrib/null-loader
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comience con la página de la wiki de PatternFly “Disabling Style Injection with Webpack” y revise su recomendación de null-loader, incluida la CVE de loader-utils enlazada y el repositorio archivado del paquete. Determine cuál es la orientación actualmente compatible para deshabilitar la inyección de estilos y actualice la wiki para que deje de recomendar la dependencia obsoleta y afectada.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Área
- documentation
- Tipo de issue
- Documentación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100