NPM 6 - Должен ли я проверять исправления всех уязвимостей пакета? - PullRequest
0 голосов
/ 12 июня 2018

После установки NPM 6 почти каждый пакет NPM, который я устанавливаю в проекте Angular 6, имеет уязвимости.

Должен ли я каждый раз "исправлять аудит npm"?Стоит ли переустанавливать NPM 5?Другое решение?

Это код терминала, который я использовал с его уязвимостями:

npm i sequelize --save
npm WARN @angular/material@6.2.1 requires a peer of @angular/cdk@6.2.1 
but none is installed. You must install peer dependencies yourself.

+ sequelize@4.37.10
added 16 packages from 39 contributors and audited 22308 packages in 
10.659s
found 9 vulnerabilities (3 low, 5 moderate, 1 high)
run `npm audit fix` to fix them, or `npm audit` for details

1 Ответ

0 голосов
/ 16 ноября 2018

Попробуйте выполнить следующие команды:* npm i karma@3.0.0 - сохранить и* npm install --save-dev protractor@5.4.0

...