patternfly / patternfly/patternfly-react

"Disable Style Injection" wiki

Aperta
#8,271 3 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Pinned
Lingua principale
TypeScript
Stelle
862
Fork
392
Merge medio
4g 8h
PR unite (30g)
9

Descrizione

The wiki below describes using null-loader as the recommended solution to disable style injection for webpack.
https://github.com/patternfly/patternfly-react/wiki/Disabling-Style-Injection-with-Webpack

Unfortunately, Red Hat recently flagged loader-utils (a dependency of null-loader) as having a security issue.

"CVE-2022-37599 loader-utils: regular expression denial of service in interpolateName.js"
https://issues.redhat.com/browse/COST-3158

Note that the null-loader package has been deprecated and its repo archived.
https://github.com/webpack-contrib/null-loader

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Iniziate dalla pagina wiki di PatternFly “Disabling Style Injection with Webpack” e analizzate la relativa raccomandazione di null-loader, inclusi il CVE di loader-utils collegato e il repository archiviato del pacchetto. Determinate le indicazioni attualmente supportate per disabilitare l’iniezione degli stili, quindi aggiornate la wiki in modo che non raccomandi più la dipendenza obsoleta e interessata.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Ambito
documentation
Tipo di issue
Documentazione
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.