首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >node-sass漏洞和npm审计

node-sass漏洞和npm审计
EN

Stack Overflow用户
提问于 2018-07-23 00:00:11
回答 2查看 1.9K关注 0票数 2

我有项目来维护使用node-sass npm模块。

从Node10.x开始,有一个工具(称为npm audit)在我们每次执行npm install时都会运行。这似乎是一个预防漏洞问题的好工具。

我的问题是node-sass模块有漏洞。我看到项目的维护者不想用糟糕的原因来修复问题。https://github.com/sass/node-sass/issues/2262

维护像node-sass这样的流行模块的人应该尽快纠正漏洞问题,但不幸的是他们没有。

我不是安全方面的专家,所以我更喜欢依赖于指示npm的东西,而不再使用打印让你认为你的软件是垃圾的消息的依赖项。

但是我非常喜欢CSS编码,所以我想给它一个保留它的机会。有没有办法在保证项目安全的同时消除这些漏洞信息,而不会减少开发人员的体验?

EN

回答 2

Stack Overflow用户

发布于 2019-04-13 00:12:28

一种选择是使用dart-sass。它没有漏洞问题。

https://sass-lang.com/dart-sass

https://github.com/webpack-contrib/sass-loader

票数 1
EN

Stack Overflow用户

发布于 2021-07-10 17:19:29

这个安全问题主要与节点-sass无关,因为它不会看到任何对您的活动代码的公开。

node-sass运行在通常用于开发的主机上,通常在公共网络中不可见。

您通常会使用SCSS sass将预编译成,并且漏洞不会影响生成的CSS代码。

如果您将node.js服务器作为后端运行,则这些警告是相关的,但通常情况并非如此。(或者永远不会出现这种情况)

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51466855

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档