npm audit fix

来源:14-6 订单列表分页-滚动加载

不骄不躁306

2020-05-21

我在运行npm install vue-infinite-scroll --save的时候出现了以下(如图所示)的警告,不知道是否应该修复漏洞,网上说法不一,想请教慕课的老师们是怎么处理的。谢谢!
图片描述

写回答

1回答

河畔一角

2020-05-24

官方解释:

npm audit : npm@5.10.0 & npm@6,允许开发人员分析复杂的代码,并查明特定的漏洞和缺陷。
npm audit fix :npm@6.1.0,  检测项目依赖中的漏洞并自动安装需要更新的有漏洞的依赖,而不必再自己进行跟踪和修复

实际上只是一个漏洞分析的工具。 一般我没怎么用它。意思就是安装的插件中有的存在一定漏洞,但并不影响项目正常运行。可以忽略。

0
2
不骄不躁306
我执行完npm audit fix 之后 重新运行项目报错了,提示qrcode的安装包找不到了,之前已经正常运行了,然后我查看package.json发现也没有qrcode的安装信息了,看来以后还是忽略的好。
2020-05-24
共2条回复

Vue全家桶实战 从零独立开发企业级电商系统

Vue全家桶构建企业级电商系统,真实服务端数据对接,高实用性

2560 学习 · 1307 问题

查看课程