【问题标题】:NPM 6 - Should I audit fix all package vulnerabilities?NPM 6 - 我应该审核修复所有包漏洞吗?
【发布时间】:2018-11-22 04:00:45
【问题描述】:

安装 NPM 6 后,我在 Angular 6 项目中安装的几乎每个 NPM 包都有漏洞。

我应该每次都“npm audit fix”每个包吗? 我应该重新安装 NPM 5 吗?其他解决方案?

这是我使用的带有漏洞的终端序列化代码:

npm i sequelize --save
npm WARN @angular/material@6.2.1 requires a peer of @angular/cdk@6.2.1 
but none is installed. You must install peer dependencies yourself.

+ sequelize@4.37.10
added 16 packages from 39 contributors and audited 22308 packages in 
10.659s
found 9 vulnerabilities (3 low, 5 moderate, 1 high)
run `npm audit fix` to fix them, or `npm audit` for details

【问题讨论】:

    标签: security npm npm-install audit angular6


    【解决方案1】:

    尝试执行以下命令:

    * npm i karma@3.0.0 --save 和
    * npm install --save-dev protractor@5.4.0

    【讨论】:

    • 你能解释一下为什么这有帮助吗?
    猜你喜欢
    • 2019-02-07
    • 1970-01-01
    • 2021-08-27
    • 2021-08-14
    • 2021-09-06
    • 1970-01-01
    • 2021-04-14
    • 2018-12-30
    • 2020-12-26
    相关资源
    最近更新 更多