問題
- セキュリティ監査の一環として、古いバージョンの React は攻撃に対して脆弱かもしれない。 Liferayが表示するReactのバージョンを非表示にする方法はありますか?
環境
- Liferay DXP 7.3
解像度
- この記事を書いている時点では、Liferayは Reactバージョン16.12.0 を使用しており、Reactバージョンを18にアップグレードするための 開発段階 にあります。 詳しくは、 LPS-197954 をご参照ください。
-
しかし、Reactのバージョンを表示させないようにするプロセスはない。React自体のAPIにバージョン番号を含むバージョンフィールドがあるため、コメントからそれを削除することはできないようだ。 したがって、特定の行からバージョン番号が削除されたとしても、この スナップショットにあるように、ユーザーがいくつかの行で再びバージョン番号を見つける可能性がある: