标签: javascript security lodash
我从github上注意到我的一个软件包有安全警报,请参阅:https://github.com/ekkis/js-prototype-lib/network/alerts
问题是我的程序包没有依赖项。它对测试套件具有开发人员对 mocha 的依赖,但对令人讨厌的软件包lodash却没有依赖
那我该如何解决呢?
答案 0 :(得分:2)
答案似乎是npm audit fix
npm audit fix