gpt4 book ai didi

github - 修复 package-lock.json 中定义的依赖项中潜在安全漏洞的正确方法

转载 作者:行者123 更新时间:2023-12-03 05:29:36 26 4
gpt4 key购买 nike

Github 在我的一个存储库上给了我这个错误。

We found a potential security vulnerability in one of your dependencies.
A dependency defined in ./package-lock.json has known security vulnerabilities
and should be updated.

我们的 package.json 文件中未定义依赖项。据我了解,删除 package-lock.json 文件并重新生成它并不是一个好的做法。但是,我看不到任何其他方法来解决这个问题。如果我忽略这个安全漏洞,它会在几天后再次出现。有任何想法吗?谢谢!

最佳答案

新功能:现在,使用 npm@6 可以直接运行

npm audit fix
<小时/>

旧答案:

您应该尝试识别有问题的包的名称,然后运行

npm install package-name

显然,替换了包名称。

这将安装最新版本的软件包,并且通常最新版本已经修复了安全问题。如果您对版本有限制(例如:1.2),您可以随时尝试:

npm install package-name@^1.2

并且将安装最新的修补版本

关于github - 修复 package-lock.json 中定义的依赖项中潜在安全漏洞的正确方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49582891/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com