将新的存储库推送到GitHub后,我从GitHub得到了此安全警报:
根据GitHub,受影响的文件为 package-lock.json 。
要解决此问题,我这样做:
但是它没有帮助,我仍然从GitHub收到相同的安全警报。
我该如何解决?
答案 0 :(得分:1)
您永远不需要手动删除或编辑package-lock.json
。在这种情况下,您要编辑的文件为package.json
(否为-lock
)。具体来说:
package.json
。"tar": "…"
的行。">=4.4.2"
替换右侧字符串中的任何内容。npm install
。package.json
和 package-lock.json
的更改。