Nem*_*mus 13 npm angular npm-audit angular-devkit
npm audit
在我的项目上运行并得到我这个
@angular-devkit/build-angular [dev] 的高命令注入依赖路径@angular-devkit/build-angular > @ngtools/webpack > tree-kill
更多信息 https://npmjs.com/advisories/1432
高指令注射
包树杀
已修补 >=1.2.2
@angular-devkit/build-angular [dev] 的依赖
路径@angular-devkit/build-angular > tree-kill
Tree-kill需要更新,但它是一个角度问题,不是我的。所以呢?需要等待 angular-team 将自己的 package.json 更新为更新版本的 tree-kill 吗?
Yur*_*kov 13
您无需等待软件包的新版本即可修复此问题@angular-devkit/build-angular
。
只需执行以下步骤:
package.json
通过添加resolutions
具有正确版本包的部分来更新您的文件tree-kill
:"resolutions": {
"tree-kill": "1.2.2"
}
Run Code Online (Sandbox Code Playgroud)
package-lock.json
通过运行命令更新您的:npx npm-force-resolutions
Run Code Online (Sandbox Code Playgroud)
rm -r node_modules
npm install
Run Code Online (Sandbox Code Playgroud)
运行npm audit
以检查您的项目是否不再有此问题。并且不要忘记提交修改后的文件package.json
和package-lock.json
.
有关NPM 力决议的更多信息。
小智 11
我今天遇到了同样的问题,我通过以下方式解决了它:
之后运行 npm install 。
归档时间: |
|
查看次数: |
7807 次 |
最近记录: |