当运行命令“npm install”或“npmaudit”时,我通常会收到软件包漏洞的通知。就我而言,我仅将 npm 包用于 Javascript 客户端,并将其作为 SPA(单页应用程序)发送给用户。
是否存在我应该注意的影响 npm UI/UX 实现的安全漏洞,或者这些消息是否专门用于在节点服务器上使用 npm 包时?
这是我运行“npmaudit”时的示例:
javascript security node.js npm single-page-application
javascript ×1
node.js ×1
npm ×1
security ×1
single-page-application ×1