当前位置: 首页 > news >正文

Github Dependabot 修复方案记录

dependabot检测都是packag-lock.json文件,所以以下内容默认都是基于该文件,常规修复方案例如npm audit这种就不赘述了

1、类型1,提示某个package版本低,且是在dependencies下,在lockage-lock.json中未搜索到"node_modules/xxxx"

image
这种最简单暴力的方式就是之间安装这个推荐版本的包,npm install tmp@0.2.4

2、类型2,提示node_modules/xxxxx

image
这个时候在package.json中搜索下,如果有则直接安装推荐版本,如果没有,这个时候就直接修改package-lock.json文件中的版本,但是要注意,只能修改version不能修改resolved如果你改了这个,会导致hash验证不通过,除非你连下面的integrity都一起改。

3、类型3,如果某个package是其它的依赖,但是其它的package无法升级,这种最恶心。

终极方案,在package.json中overrides中强制使用某个版本
image

http://www.sczhlp.com/news/14454/

相关文章:

  • 【自学嵌入式:stm32单片机】AD多通道
  • 效率革命:Gitee DevOps实现全流程自动化
  • 网站导航栏全屏怎么做网络推广合同
  • 公司网站开发策划免费创建属于自己的网站
  • 厦门网站建设价格百度推广在哪里能看到
  • 林州网站建设哪家专业google网站入口
  • `grep` 参数速查表
  • FastStoneCapture免费版下载安装使用教程(附安装包)
  • PSM敏捷认证自考上岸,考试要点分享(Professional Scrum Master)
  • 自适应全变分模型的图像平滑去噪与边缘保留算法
  • 常州网站建设key de哈尔滨优化调整人员流动管理
  • 济南网站建设认可搜点网络如何做好企业网站的推广
  • 建设电子商务网站步骤seo百度点击软件
  • 网站api怎么做的电商推广平台
  • 网站商品页面设计培训机构不退钱最怕什么举报
  • 神箭手wordpress免费吗百度seo不正当竞争秒收
  • 可以做微信游戏的网站有哪些徐州seo外包公司
  • 西安建设市场信息平台黑帽seo排名技术
  • 做1个自己的贷款网站爱网站关键词挖掘工具
  • 思通数科全域百万级AI人脸秒级比对系统解决方案
  • pip下载很慢 怎么换成阿里云镜像
  • QML的坑, 目录有无qmldir导致资源打包方式不同。纯QML组件注册为单例的方式
  • 我这些年走过的大弯路
  • wps演示做的和网站导航查询网域名查询
  • 个人备案后做淘客网站在线工具网站
  • 沈阳网站seo优化哪家好搜索引擎查重
  • 做网站真的可以赚钱吗百度收录在线提交
  • 娄底网站建设网站优化靠谱seo
  • 北京市住建委官网首页公司seo是什么职位
  • 浙江住房与城乡建设厅官方网站查询百度客服人工电话24小时