通过命令行更新“ packages-lock.json”中的易受攻击的软件包

时间:2018-08-20 08:33:53

标签: javascript angular github npm package-lock.json

我的应用代码是通过GitHub管理的,而GitHub告诉我 package-lock.json 文件中存在一些漏洞。 enter image description here

据我所知, package.json 文件中可能有多个软件包依赖于或使用 package-lock.json 文件中的这些易受攻击的软件包。

如何通过命令行将这些软件包更新为安全版本。

我尝试过的事情:

  1. 我尝试运行npm install

  2. 我尝试删除package-lock.json文件并运行npm install

  3. 我也尝试过npm update,然后尝试过npm install

0 个答案:

没有答案