github代码仓库提示:“We found a potential security vulnerability in one of your dependencies”

问题描述:

Github上传代码后出现这样的错误:
We found a potential security vulnerability in one of your dependencies.
A dependency defined in ./package-lock.json has known security vulnerabilities
and should be updated.

 解决方案:

  • 首先删除package-lock.json 并同步到git,保证git上面没有lock这个文件,不会出警报;
  • 然后在本地文件夹把package-lock.json 还原回来
    找到一个叫做 .gitignore,把package-lock.json贴在这个文件里。(这个文件是专门填写 需要git忽略掉的文件名字的)
  • 再次同步到git,这个时候就会发现,package-lock.json还是在本地文件夹里,但是不在git上,所以也就不会报错了。
  • 不明白的话,可以看看这个人的.gitignore 怎么写的
    https://github.com/yezihaohao/react-admin
注:如果关闭package-lock.json还不能解决,那就点击查看安全警告并关闭警告(设置代码是安全无冲突的)
原文地址:https://www.cnblogs.com/jing-tian/p/11153541.html