github代碼倉庫提示:“We found a potential security vulnerability in one of your dependencies”

最近爲了不同電腦可以同步編輯hexo博客,爲此新建了一個分支,把master上的全部copy到hexo分支,出現了這個提示
在這裏插入圖片描述
最後找到的解決方案如下
首先刪除package-lock.json 並同步到git,保證git上面沒有lock這個文件,不會出警報;
然後在本地文件夾把package-lock.json 還原回來
找到一個叫做 .gitignore,把package-lock.json貼在這個文件裏。(這個文件是專門填寫 需要git忽略掉的文件名字的)
再次同步到git,這個時候就會發現,package-lock.json還是在本地文件夾裏,但是不在git上,所以也就不會報錯了。

關於什麼是package-lock.json,這篇博客寫的很不錯,大家有興趣的可以看一下
https://www.jianshu.com/p/818833b2dd5a

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章