首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何更新laravel中的package-lock.json文件?

如何更新laravel中的package-lock.json文件?
EN

Stack Overflow用户
提问于 2021-03-27 18:05:31
回答 3查看 420关注 0票数 2

GateLab的安全部分给了我一条更新‍‍package-lock.json文件的消息。消息正文如下:

检测到‍已知安全漏洞

依赖对象路径版本< 0.11.5 Upgrade to ~> 0.11.5package-lock.json Vulnerabilities -2020-15256高严重性中定义

依赖项省略号版本< 6.5.4 Upgrade to ~> 6.5.4 in package-lock.json Vulnerabilities -2020-28498 Defined

依赖关系是-svg版本

= 2.1.0 < 4.2.2升级到~> 4.2.2

package-lock.json漏洞CVE-2021-28092中定义

依赖项ssri版本

= 5.2.2 < 8.0.1升级到~> 8.0.1

package-lock.json漏洞CVE-2021-27290中定义

但是当我用npm update更新npm时,包不会更新。

EN

回答 3

Stack Overflow用户

发布于 2021-03-28 00:28:52

尽管这并不像前面提到的那样与Laravel相关,但您可以使用一个名为npm-check-updates的软件包来检查package.json的更新

它是这样安装的

代码语言:javascript
复制
npm install -g npm-check-updates

可以通过运行以下命令来使用它

代码语言:javascript
复制
ncu
票数 0
EN

Stack Overflow用户

发布于 2021-03-28 00:33:12

1

运行npm outdated检查所有过期的包。您将在结果中看到所需的版本。

运行npm update以更新到wanted版本。

2

如果不起作用,请尝试手动安装它们。

npm install object-path@~0.11.5

3警告

您还可以通过以下方式将所有依赖项更新为最新版本

npx npm-check-updates -u

盲目更新后可能会遇到兼容性问题,项目可能会爆炸。

票数 0
EN

Stack Overflow用户

发布于 2021-03-28 00:41:12

尝试:

代码语言:javascript
复制
npm i --package-lock-only
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66830088

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档