当前位置:   article > 正文

Vue打包扫描提示存在中危风险过期的YUI版本_vue打包后扫描存在中危风险的漏洞 yui版本过低

vue打包后扫描存在中危风险的漏洞 yui版本过低

近日项目开发完成准备上线了,却被告知项目存在漏洞需要修复
反馈如下:
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
可是我找遍了项目也没看到我哪儿有引用了YUI, 后来网上查了才发现通过npm安装的jsencrypt包是未经压缩的, npm run build后就会有这个问题,现将解决方案记录如下:

1.public/index.html中引入jsencrypt.min.js
在这里插入图片描述
2. 卸载安装的jsencrypt (npm uninstall jsencrypt)
3. 删除项目中对jsencrypt包的引用
在这里插入图片描述

好了, 此时再次重新打包就没问题了

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/繁依Fanyi0/article/detail/861495
推荐阅读
相关标签
  

闽ICP备14008679号