我在安装cordova时遇到了警告.我怎么解决它?
npm update minimatch@3.0.2
npm update -d
Jer*_*son 45
npm update -g minimatch@3.0.2
为我解决了这个,没有汗水,让我知道它是否对你不起作用.我认为,看看你的截图,这是90%+可能会修复它.
看起来像npm@2.15.8,它列在几个cordova软件包中,依赖于node-gyp@3.3.1,它依赖于minimatch@2.0.10
这是为什么npm是无限疯狂的包管理器的一个例子.我仍然喜欢现代的JavaScript,但在我看来,npm是危险的,因为它很有用.
Dav*_*itt 30
$ npm update minimatch
$ npm -v
2.10.1
$ npm install -g npm@3
/usr/local/bin/npm -> /usr/local/lib/node_modules/npm/bin/npm-cli.js
npm@3.10.5 /usr/local/lib/node_modules/npm
$ npm install -g minimatch@3.0.2
/usr/local/lib
??? minimatch@3.0.2
??? brace-expansion@1.1.6
??? balanced-match@0.4.2
??? concat-map@0.0.1
$ npm -v
3.10.5
$npm view minimatch version
3.0.2
Run Code Online (Sandbox Code Playgroud)
当我尝试安装ember-cli并通过键入以下命令解决时,我收到此消息:
npm install -g npm
该命令基本上会更新你的npm,希望它也能解决你的问题.:)
更新:
但:
请注意,如果有人从您的存储库的克隆版本运行npm install,它们将最终得到旧的易受攻击的minimatch版本,并会看到错误消息,警告它们存在漏洞.
所以你需要再次运行上面的命令.
| 归档时间: |
|
| 查看次数: |
66584 次 |
| 最近记录: |