首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Botkit hoek漏洞

Botkit hoek漏洞
EN

Stack Overflow用户
提问于 2018-08-09 04:38:16
回答 1查看 60关注 0票数 1

我不知道如何更新Botkit中包含的依赖包。运行npm后,在下面的package.json上安装。Npm警告说hoek包是易受攻击的。我尝试过运行npm audit fix,但没有解决问题。当我运行npm ls hoek时,它显示botkit installed hoek@2.16.3。我不明白为什么它会安装一个过时的版本。

代码语言:javascript
复制
//package.json
{
  "name": "deleteme",
  "version": "1.0.0",
  "description": "",
  "main": "index.js",
  "scripts": {
    "test": "echo \"Error: no test specified\" && exit 1"
  },
  "author": "",
  "license": "ISC",
  "dependencies": {
    "botkit": "^0.6.16"
  }
}
EN

回答 1

Stack Overflow用户

发布于 2018-08-09 05:56:30

从npm文档中:

从npm@2.6.1开始,npm更新将只检查顶级包。以前的npm版本也会递归地检查所有依赖项。要获得旧的行为,请使用npm --深度9999更新。

点击此处查看更多详情:https://docs.npmjs.com/cli/update

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51755289

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档