Проблема установки пакета Npm (найдено 23 уязвимостей) - PullRequest
0 голосов
/ 10 февраля 2019

Я пытался установить пакет.Но я видел эту ошибку. Как решить эту проблему?

problem screentshot

Ответы [ 2 ]

0 голосов
/ 10 февраля 2019

Это означает, что в package-lock.json есть пакеты с публично раскрытыми уязвимостями.

От того, как правильно справиться с этим, зависит многое.Проще всего, вероятно, запустить npm audit fix, который исправит все, что может, без внесения несовместимых изменений (как определено семантическим версионированием, так что это далеко не гарантия).Это обновит ваш package-lock.json в процессе.

Если есть уязвимости, которые нельзя исправить без внесения потенциально несовместимых изменений (опять же, как определено семантическим версионированием), тогда вам придется сделать больше, чемnpm audit fix.К счастью, npm audit fix обычно дает вам инструкции.Однако он не может сделать для вас одну вещь - протестировать и устранить любые проблемы, возникающие в результате несовместимых обновлений.

0 голосов
/ 10 февраля 2019

Это означает, что в вашем package.json есть 23 пакета (или зависимости пакетов в вашем package.json), которые сообщили об уязвимостях.Если у вас есть база кода, вы можете попытаться обновить зависимости до более новых версий и надеяться, что авторы выпустили новые версии с исправленными уязвимостями.Если у вас нет кода, вам следует обратиться к тому, кто его имеет.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...