概要
README_react.html ファイル内の CDN リソース(@babel/standalone、cdn.tailwindcss.com、React、ReactDOM)について、バージョンが固定されておらず、SRI(Subresource Integrity)ハッシュも設定されていません。
問題点
- バージョン未固定により、CDN側での予期しない変更がページを破壊する可能性があります
- SRIハッシュがないため、CDN経由でのコード改竄リスクがあります
- 再現性とサプライチェーンセキュリティの観点から改善が必要です
対象ファイル
JavaScript/2630. Memoize II/Claude Code Sonnet 4.6 extended/README_react.html (Lines 7-10)
関連リンク
Reported by: @myoshi2891
概要
README_react.htmlファイル内の CDN リソース(@babel/standalone、cdn.tailwindcss.com、React、ReactDOM)について、バージョンが固定されておらず、SRI(Subresource Integrity)ハッシュも設定されていません。問題点
対象ファイル
JavaScript/2630. Memoize II/Claude Code Sonnet 4.6 extended/README_react.html(Lines 7-10)関連リンク
Reported by: @myoshi2891