【问题标题】:How can I fix all vulnerabilities in my package.json如何修复 package.json 中的所有漏洞
【发布时间】:2022-11-12 06:06:05
【问题描述】:

我正在使用 MongoDB、Express、Passport、Bcrypt.js 等制作登录/注册表单。

当我运行“npm i”时,它告诉我有漏洞,我克隆了文件并运行'npm 审计修复', 有效!但它并没有修复所有的漏洞,所以我跑了'npm 审计修复 --force'在克隆的文件上,它坏了。如何在不破坏代码的情况下修复这些漏洞?

【问题讨论】:

  • 列出修复前后的模块名称和版本可能会有所帮助——这样就变成了一个可重现的问题。

标签: node.js npm package.json


【解决方案1】:

如果“npm audit fix”没有解决所有问题,则可能意味着漏洞已在主要版本中得到修复。您需要查看剩余的带有漏洞的软件包是否有迁移指南,因为主要版本意味着存在重大更改。

尽管如果它们都是开发依赖项,您可能可以忽略警告而侥幸逃脱。

【讨论】:

    猜你喜欢
    • 2021-08-14
    • 1970-01-01
    • 1970-01-01
    • 2021-08-01
    • 2022-01-17
    • 2021-08-20
    • 2020-02-15
    • 2018-12-24
    • 2019-11-13
    相关资源
    最近更新 更多