cost 109 ms
React:create-react-app 创建一个“充满问题”的项目 - React: create-react-app creates a "problem-filled" project

说明(请阅读完整) 我开始学习 React,我绝对是初学者,想在React页面中制作实用教程,编写一个“井字游戏”应用程序。 但是,创建时:npx create-react-app tic_tac_toe 获取以下output:Creating a new React app in /path/t ...

Vue 应用程序将无法构建 - npm 审计报告显示严重性:高/glob-parent 中的正则表达式拒绝服务 - Vue app will not build - npm audit report says Severity: high / Regular expression denial of service in glob-parent

自从更新npm后,我的 Vue 应用程序上的npm run build出现问题。 我首先收到一些与eslint相关的错误,所以我更新了 至 在此之后,我得到了运行npm audit fix的建议,它返回一个高严重性消息,指的是glob-parent <5.1.2以及nanoid的中等 ...

覆盖 Node.js 项目中的嵌套依赖项以改进“npm audit”漏洞报告 - Overriding nested dependencies in Node.js projects to improve "npm audit" vulnerability report

我通过强制执行一些嵌套的依赖项更新在我的 Node.js 项目中解决了一些漏洞,但我需要帮助了解此改进幕后实际发生的事情。 这是我原来的“ package.json ” 当我执行“ npm 安装”然后“ npm 审核”时,我得到了 32 个漏洞(5 个低,8 个中,9 个高,10 个严重) 这是完整 ...

npm 审核修复未更新 package.json - npm audit fix not updating package.json

我想修复一个漏洞,经过多次尝试和尝试,我想使用 npm 审核修复程序提供的修复程序。 npm 审计说: 现在,我运行了上面的命令,结果是: 现在,如果我运行npm audit ,漏洞不存在,但我没有看到 package.json 文件有任何变化。 只更改了package-lock.json,我们 ...

修复npm审计报告的漏洞 - Fixing vulnerabilities reported by npm audit

我正在尝试修复npm audit确定的 3 个漏洞,但似乎无法使用npm audit fix自动解决这些漏洞。 我不确定这是否与此现有错误有关,因为警告消息特别是 state 无法自动修复。 我该如何解决这些问题? 我已经尝试在这个类似的 SO post中查看答案,但这并没有解决任何问题。 我试过安 ...

npm 审核响应显示为纯文本而不是表格格式 - npm audit response shows up as just plain text instead of tabular format

我阅读了很多与npm audit相关的问题/ 文章,其中人们以表格格式提供了npm audit的回复。 但是当我运行npm audit时,我得到的响应是纯文本。 我尝试安装库npm-audit-html并按照答案中提供的格式获取 HTML 中的格式,但这遇到了问题: zsh: command not ...

Angular 新项目漏洞 - Angular new project vulnerabilities

我更新了 angular cli 并创建了一个带有路由和 scss 的新项目。 当我运行 npm 安装时,我看到: 我使用了第一个命令npm audit fix它向我展示了这个: 之后我启动了npm audit fix --force 现在我有 而且我也无法启动该项目 我应该忽略这些错误还是有办法解 ...

仅显示对 Azure 管道构建的 NPM 审计的严重错误 - Only show critical errors of NPM audit on Azure Pipeline build

我正在使用以下自定义命令对我的 Azure 管道构建使用 NPM 审计 这里的想法是,如果审计发现任何关键问题,我只想让这一步失败。 在命令行中本地使用此命令可以正常工作。 但是在管道中将其作为自定义 npm 命令运行仍会导致完整的 npm 审计运行并返回一些导致步骤失败的中度错误。 我觉得我在命令 ...

NativeScript 8.0.0:NPM 漏洞在“3 高”和“30 高”之间切换 - NativeScript 8.0.0: NPM vulnerabilites switching between "3 high" to "30 high"

我目前正在开发一个使用 NativeScript 核心 ~8.0.0 的 NativeScript 项目,我刚刚运行了npm install并意识到有 3 个高漏洞。 当我尝试使用npm audit fix (即使使用--force标志)修复它们时,我最终有 30 个高漏洞。 再次npm audit ...

尽管将软件包移至“devDependencies”,“npm audit --production”仍会警告漏洞 - `npm audit --production` still warns of vulnerabilities despite moving package to `devDependencies`

我使用npx create-react-app myapp创建了一个 react 应用npx create-react-app myapp ,但漏洞很多。 我按照这个github issue 中的说明将包移动到我的package.json文件中的devDependencies ,因为任何“漏洞”只存 ...

当 npm 审计修复/更新/收缩包装手动更改不起作用时,如何更新 node-sass 的嵌套包 ansi-regex? - How to update nested package ansi-regex for node-sass, when npm audit fix / update / shrinkwrap manual alteration don't work?

下面有一个关于npm audit的完整分类。 到目前为止,我们已经尝试了深度的npm audit fix ,我们尝试了收缩包装并手动将相关版本号更改为 GitHub 建议的修复版本(6.0.1)。 即使在手动删除、重新安装等之后, npm install 也会将软件包重置为 5.0.1。 下面 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM