たくさんの自由帳
Androidのお話
たくさんの自由帳
投稿日 : | 0 日前
文字数(だいたい) : 901
どうもこんばんわ、自分用メモ。
Node.jsなプロジェクトをGitHubで開いたらなんか警告が出ていたので消してみる。
npm i ライブラリ名
すれば良いはず
自分で入れたライブラリではない(ライブラリの中で使われているライブラリの場合)
もしかしたらライブラリ開発者さんが対応してくれているかもしれません。
package-lock.json
と node_modules
を消した後、ターミナル(コマンドプロンプト PowerShellとか)を開いて
npm i
をすると対応終了するかもしれません。
とりあえず package.json
があるフォルダ内でターミナル(PowerShellとか)を開き、 npm audit
を叩きます。
そしたらこんなふうなメッセージが。
Path
の部分を見ると、next-sitemap > minimist
と書かれてますね。
next-sitemap
の中で使っているminimist
ってライブラリ(モジュール)に対して脆弱性があるみたいですね。
なんかnpm audit fix
で直せるらしいですが、今回はnpm i next-sitemap
を叩いて大本のライブラリを更新する方針で行きます。
はい。
各自大本のライブラリを更新するようにしてください。
インストール出来たので、再度確認します。
消えていました。
以上です。
GitHubへPushし、数十秒後にちゃんと消えていました。よかった
よく知らんけどpackage-lock.json
基本いじったら駄目だよね?