javascript - Webpack 包 4.41.2 安全问题,因为 terser-webpack-plugin 使用了 serialize-javascript 版本 1.9.1

标签 javascript webpack

由于 webpack 内部依赖项“serialize-javascript”版本:1.9.1,我面临以下问题

使用terser-webpack-plugin的webpack版本4.41.2,它使用serialize-javascript版本1.9.1

现在 github 正在为我的项目发出同样的问题警报。

我能做什么?

security issue github

最佳答案

如果使用 yarn ,可以使用resolutions :

"resolutions": {
  "terser-webpack-plugin": "^1.4.2"
}

关于javascript - Webpack 包 4.41.2 安全问题,因为 terser-webpack-plugin 使用了 serialize-javascript 版本 1.9.1,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59213658/

相关文章:

javascript - 如何避免使用 Cordova 的 Phaser 游戏内存占用过高?

javascript - 如何在 angularjs Ionic 中将对象转换为数组

javascript - 在 DOM 元素上创建 Angular 范围

google-chrome - 对本地开发禁用 chrome 严格 MIME 类型检查

javascript - 路由不适用于捆绑的(webpack)Angular 2 项目

symfony - Webpack Encore - $ 未定义

javascript - 如何将 mouseover/mouseout 监听器添加到 ol.Map?

javascript - 移动设备检测和重定向node.js

html - 缩小和清除 HTML/CSS/JS

laravel - 如何在 Laravel Mix 中使用 purgeCss