簡體   English   中英

如何修復此GitHub安全警報?

[英]How can I fix this GitHub security alert?

將新的存儲庫推送到GitHub后,我從GitHub得到了此安全警報:

在此處輸入圖片說明

根據GitHub,受影響的文件是package-lock.json

為了解決這個問題,我這樣做:

  1. 從GitHub上的遠程倉庫中刪除了package-lock.json。
  2. 在我的本地package-lock.json中找到tar版本並將其替換為> = 4.4.2。
  3. 從我的本地倉庫中刪除了node_modules文件夾。
  4. 跑npm安裝
  5. 將package-lock.json推送到遠程。

但這沒有幫助,我仍然從GitHub收到相同的安全警報。

我怎樣才能解決這個問題?

您永遠不需要手動刪除或編輯package-lock.json 在這種情況下,您要編輯的文件是package.json (無-lock )。 特別:

  1. 在您喜歡的編輯器中打開package.json
  2. 找到"tar": "…"
  3. ">=4.4.2"替換右側字符串中的任何內容。
  4. 保存文件並運行npm install
  5. package-lock.jsonpackage.json package-lock.json的更改。
  6. 推送至Github。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM