Как справиться с уязвимостями в целом - PullRequest
0 голосов
/ 26 апреля 2020

Я новичок в javascript фреймворках и сейчас работаю над проектом MEAN. Сначала я пытаюсь понять самый безопасный способ обработки уязвимостей как на задней, так и на внешней стороне. Например:

Я клонировал задний / внешний проект и после установки зависимостей обнаружены следующие уязвимости.

Back-end

введите описание изображения здесь

Front-end

введите описание изображения здесь

У меня много вопросов, но моя главная проблема - правильная процедура для таких проектов, чтобы следовать. Например:

  • Нужно ли мне сначала обновлять пакеты до требуемой версии?
  • Нужно ли исправлять все уязвимости, чтобы прогрессировать.
  • Это надежно? от других факторов?

Спасибо за вашу помощь и поддержку

1 Ответ

0 голосов
/ 27 апреля 2020

Я бы посоветовал вам проверить каждый пакет перед его установкой - соответствуют ли его требования вашей машине, например, установлена ​​ли у вас необходимая версия узла?

Существует также npm устаревшая команда, которую вы можете запустить, чтобы напечатать список всех пакетов, которые устарели

Что вы можете сделать, чтобы исправить уязвимости, так это попробовать npm Аудит для проверки безопасности дерева зависимостей вашего проекта на определенный момент времени. В сформированном отчете по аудиту будут даны рекомендации и команды для устранения неполадок.

Еще одна вещь, которую вы можете сделать для каждого пакета с флагом уязвимости - проверьте репо. Может существовать проблема, связанная с уязвимостью.

Возможно, стоит прочитать .

...