patternfly / patternfly/patternfly-react
"Disable Style Injection" wiki
Nessuno ha ancora preso questa issue.
- Lingua principale
- TypeScript
- Stelle
- 862
- Fork
- 392
- Merge medio
- 4g 8h
- PR unite (30g)
- 9
Descrizione
The wiki below describes using null-loader as the recommended solution to disable style injection for webpack.
https://github.com/patternfly/patternfly-react/wiki/Disabling-Style-Injection-with-Webpack
Unfortunately, Red Hat recently flagged loader-utils (a dependency of null-loader) as having a security issue.
"CVE-2022-37599 loader-utils: regular expression denial of service in interpolateName.js"
https://issues.redhat.com/browse/COST-3158
Note that the null-loader package has been deprecated and its repo archived.
https://github.com/webpack-contrib/null-loader
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Iniziate dalla pagina wiki di PatternFly “Disabling Style Injection with Webpack” e analizzate la relativa raccomandazione di null-loader, inclusi il CVE di loader-utils collegato e il repository archiviato del pacchetto. Determinate le indicazioni attualmente supportate per disabilitare l’iniezione degli stili, quindi aggiornate la wiki in modo che non raccomandi più la dipendenza obsoleta e interessata.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Ambito
- documentation
- Tipo di issue
- Documentazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100