如果我洗掉 .npmrc 檔案并執行“npm install”,它會顯示發現的漏洞。
當我包含我的 .npmrc 檔案只有注冊表 url 并執行“npm install”時,我看不到易受攻擊的包。也許我錯過了檔案中必須存在的任何配置。我嘗試了幾個配置,但看不到易受攻擊的包。
沒有 .npmrc 檔案:-
使用 .npmrc 檔案:-
我添加的 .npmrc 檔案只有一個襯里:-
registry = <my_registry_url>
我想知道我錯過了什么。
uj5u.com熱心網友回復:
另一個注冊表不支持審計端點,所以 npm 不知道如何要求它審計你的包選擇。
如果你說npm i --verbose ...
,你會注意到它在做
npm http fetch POST 200 https://registry.npmjs.org/-/npm/v1/security/advisories/bulk 234ms
npm timing auditReport:getReport Completed in 236ms
轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/507914.html
標籤:节点.js npm 节点模块 npm-安装 .npmrc