Skip to content

Commit 96a4ce5

Browse files
committed
fix(simple-rest): update query-string
1 parent 2352eb5 commit 96a4ce5

7 files changed

Lines changed: 57 additions & 7 deletions

File tree

‎.changeset/tidy-rivers-rest.md‎

Lines changed: 5 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,5 @@
1+
---
2+
"@refinedev/simple-rest": patch
3+
---
4+
5+
fix: update `query-string` to remove the vulnerable `decode-uri-component` version. Fixes #7601.

‎packages/simple-rest/package.json‎

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -42,7 +42,7 @@
4242
},
4343
"dependencies": {
4444
"axios": "^1.11.0",
45-
"query-string": "^7.1.1"
45+
"query-string": "^9.5.1"
4646
},
4747
"devDependencies": {
4848
"@esbuild-plugins/node-resolve": "^0.1.4",

‎packages/simple-rest/refine.config.js‎

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -5,7 +5,7 @@ module.exports = {
55
items: [
66
{
77
label: "Data Provider",
8-
requiredPackages: ["query-string@7.1.1", "axios@1.6.2"],
8+
requiredPackages: ["query-string@9.5.1", "axios@1.6.2"],
99
files: [
1010
{
1111
src: "./src/provider.ts",

‎packages/simple-rest/src/index.ts‎

Lines changed: 3 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,8 @@
1-
import { stringify } from "query-string";
1+
import queryString from "query-string";
22
import { dataProvider } from "./provider.js";
33

4+
const { stringify } = queryString;
5+
46
export default dataProvider;
57

68
export * from "./utils/index.js";

‎packages/simple-rest/src/provider.ts‎

Lines changed: 3 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,8 +1,10 @@
11
import type { AxiosInstance } from "axios";
2-
import { stringify } from "query-string";
2+
import queryString from "query-string";
33
import type { DataProvider } from "@refinedev/core";
44
import { axiosInstance, generateSort, generateFilter } from "./utils";
55

6+
const { stringify } = queryString;
7+
68
type MethodTypes = "get" | "delete" | "head" | "options";
79
type MethodTypesWithBody = "post" | "put" | "patch";
810

‎packages/simple-rest/tsup.config.ts‎

Lines changed: 14 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,20 +1,33 @@
11
import { defineConfig } from "tsup";
22
import { NodeResolvePlugin } from "@esbuild-plugins/node-resolve";
33

4+
const bundledDependencies = [
5+
"decode-uri-component",
6+
"filter-obj",
7+
"query-string",
8+
"split-on-first",
9+
];
10+
411
export default defineConfig((options) => ({
512
entry: ["src/index.ts"],
613
splitting: false,
714
sourcemap: true,
815
clean: false,
916
minify: false,
1017
format: ["cjs", "esm"],
18+
noExternal: bundledDependencies,
1119
outExtension: ({ format }) => ({ js: format === "cjs" ? ".cjs" : ".mjs" }),
1220
platform: "browser",
1321
esbuildPlugins: [
1422
NodeResolvePlugin({
1523
extensions: [".js", "ts", "tsx", "jsx"],
1624
onResolved: (resolved) => {
17-
if (resolved.includes("node_modules")) {
25+
if (
26+
resolved.includes("node_modules") &&
27+
!bundledDependencies.some((dependency) =>
28+
resolved.includes(`/node_modules/${dependency}/`),
29+
)
30+
) {
1831
return {
1932
external: true,
2033
};

‎pnpm-lock.yaml‎

Lines changed: 30 additions & 2 deletions
Some generated files are not rendered by default. Learn more about customizing how changed files appear on GitHub.

0 commit comments

Comments
 (0)