首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >nsp扫描问题

nsp扫描问题
EN

Stack Overflow用户
提问于 2018-06-13 10:54:22
回答 1查看 83关注 0票数 0

我正在使用nsp扫描漏洞。我看到一种奇怪的行为。

在脚本、依赖项、devDependency部分中,我有以下内容

代码语言:javascript
复制
{
    "scripts": {
        "security-scan:nsp": "nsp check --threshold 10 --reporter json"
    },
    "dependencies": {
        "joi": "10.x",
        "dotenv": "4.0.0",
        "nsp": "3.2.1"
    },
    "devDependencies": {
        "lab": "14.x",
        "code": "4.x",
        "eslint": "4.1.1",
        "eslint-plugin-import": "2.7.0"
    }
}

如果我运行npm运行安全扫描: nsp ,我会发现一些漏洞,但是现在如果我将nsp从依赖项移动到devDependency并运行npm运行安全扫描:nsp,我没有得到任何vulnerability.Can的帮助。

EN

回答 1

Stack Overflow用户

发布于 2018-06-13 12:43:17

Nsp不扫描Dev依赖项。新的npm audit命令会使用相同的漏洞数据库,但没有任何nsp格式选项。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50835416

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档