我们在极简主义中面临着严重的脆弱性,这是作为传递依赖增加的。
+-- ember-cli@3.24.0
| +-- bower-config@1.4.3
| | `-- minimist@0.2.1我们试图使用在多个论坛上推荐的几种方法来解决这个问题,但仍然没有成功。任何指点都会有帮助。
方法1分辨率
package.json文件的更改
"scripts": {
"preinstall": "npx npm-force-resolutions"
}
"resolutions": {
"minimist": "1.2.6"
}方法2覆盖
"overrides": {
"ember-cli": {
"bower-config": {
"minimist": "1.2.6"
}
}
}NPM版本8.1.2
发布于 2022-05-14 11:14:43
有同样的问题(旧的余烬,但仍然)。对于yarn来说,像这样的事情起了作用:
"resolutions": {
"ember-cli/bower-config/minimist": "1.2.6"
}NPM8.3.0中提供的覆盖字段在npm中是等价的。它应该是这样的:
"overrides": {
"minimist": "1.2.6"
}或
"overrides": {
"ember-cli": {
"bower-config": {
"minimist": "1.2.6"
}
}
}https://stackoverflow.com/questions/72176146
复制相似问题