我刚刚开始使用react-native。在安装此软件包时
npm install --save react-native-validator-form
https://github.com/NewOldMax/react-native-validator-form/issues/3
提示我输入npm audit
,并显示了4个漏洞(如上所列)
运行2个helper命令后,我被提示另外2个漏洞(见链接)
如何解决剩余的问题?
更新各自的npm包不起作用。
不确定如何继续?
我刚刚开始使用react-native。在安装此软件包时
npm install --save react-native-validator-form
https://github.com/NewOldMax/react-native-validator-form/issues/3
提示我输入npm audit
,并显示了4个漏洞(如上所列)
运行2个helper命令后,我被提示另外2个漏洞(见链接)
如何解决剩余的问题?
更新各自的npm包不起作用。
不确定如何继续?
6条答案
按热度按时间jxct1oxe1#
这是新npm版本包含audit命令的结果。
这并不是Angular CLI的新问题,npm只是在npm中引入了新功能来警告用户他们正在安装的软件包中的漏洞-所以Angular中没有“新”漏洞,只是npm现在警告你已经存在的漏洞:
https://blog.npmjs.org/
大多数问题都源于Karma,因此需要在那里进行修复,以便Angular团队引入新的Karma版本karma-runner/karma#2994
qqrboqgw2#
如果您运行了
npm audit
并发现了漏洞,那么您可能会遇到不同的情况:在建议的更新中发现安全漏洞
发现需要手动审查的安全漏洞
来源:审查安全审计报告并根据报告采取行动
h22fl7wq3#
即使在运行
npm audit fix
之后,如果它没有被修复,那么要继续,我认为你应该关闭npm审计。使用下面的命令关闭npm审计。当安装单个软件包时。
在安装所有软件包时关闭npm审计
它将在你的用户和全局npmrc配置文件中设置审计设置为false。
参考访视:关闭-NPM-审计
fnx2tebb4#
我遇到了同样的问题,日志如下所示:
我执行了下面的命令,它被修复了。
日志显示如下:
vxf3dgd45#
我在安装
react-native navigation
时遇到了同样的问题,使用:对我来说,
npm audit-fix
不太好用。npm曾经有一些限制。对我来说,yarn很好用:vnjpjtjt6#
我在运行这个命令时遇到了同样的问题:
...并通过以Administrator身份运行命令提示符解决了此问题。
所以以管理员身份打开命令提示符然后重试。希望它能工作。