wepy npm安装 (high severity)高危漏洞提醒

安装小程序wepy框架

问题

npm在安装小程序wepy框架的时候会出现一个found 1 high severity vulnerability提醒


1.案例
我们按照官网的安装步骤来(原谅我根本不明白漏洞原因)

$ npm install @wepy/cli -g # 全局安装 WePY CLI 工具
$ wepy init standard myproj # 使用 standard 模板初始化项目
$ cd myproj # 进入到项目目录
$ npm install # 安装项目依赖包 ----> 问题出现在第三步
$ npm run dev # 监听并且编译项目

+ @wepy/cli@2.1.0
added 487 packages from 384 contributors and audited 488 packages in 72.864s

11 packages are looking for funding
  run `npm fund` for details

found 1 high severity vulnerability
  run `npm audit fix` to fix them, or `npm audit` for details

2.解决
npm官网提供了命令说明,比如有幸查过一次
npm audit fix //检测项目依赖中的漏洞并自动安装需要更新的有漏洞的依赖,无需自己跟踪和修复。
npm audit //允许开发者分析复杂的代码,并查看漏洞和缺陷。
所以我只需要按照提示 npm audit fix

26 packages are looking for funding
  run `npm fund` for details

fixed 0 of 1 vulnerability in 774 scanned packages
  1 vulnerability required manual review and could not be updated

总结

官网还是完全靠谱的呀!!!
一名新手程序猿(QAQ),不懂就查,查不到就问,问不到就…去工地搬砖?

  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值