【发布时间】:2018-10-23 23:54:20
【问题描述】:
Github 告诉我 package-lock.json 文件中的依赖项易受攻击且已过时。问题是,如果我执行npm install 或npm update,它们都不会更新 package-lock.json 文件中的依赖关系。
我对此进行了很多谷歌搜索,并删除了文件并完成了npm install。
如果有人能帮助解决这个问题,我将不胜感激。有问题的包是 Hoek,我的 package.json 文件中实际上没有它。
非常感谢。
【问题讨论】:
-
尝试删除你的 package-lock.json 并再次运行 npm install
-
您可以检查您的依赖关系以找出哪个依赖于 hoek 并更新那个。 (但是您也可能不走运,并且该依赖项没有更新的版本。)
-
我建议@RishikeshDhokare 也一样
-
我按照@RishikeshDhokare 所说的做了。为自己解决了问题
标签: node.js npm package.json package-lock.json