Skip to content

CDNリソースのバージョン固定とSRIハッシュの追加が必要 #291

@coderabbitai

Description

@coderabbitai

概要

README_react.html ファイル内の CDN リソース(@babel/standalone、cdn.tailwindcss.com、React、ReactDOM)について、バージョンが固定されておらず、SRI(Subresource Integrity)ハッシュも設定されていません。

問題点

  • バージョン未固定により、CDN側での予期しない変更がページを破壊する可能性があります
  • SRIハッシュがないため、CDN経由でのコード改竄リスクがあります
  • 再現性とサプライチェーンセキュリティの観点から改善が必要です

対象ファイル

JavaScript/2630. Memoize II/Claude Code Sonnet 4.6 extended/README_react.html (Lines 7-10)

関連リンク

Reported by: @myoshi2891

Metadata

Metadata

Assignees

Labels

No labels
No labels

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions