Javascript 使用报告的NPM漏洞创建react应用程序安装,我应该做些什么吗?

Javascript 使用报告的NPM漏洞创建react应用程序安装,我应该做些什么吗?,javascript,reactjs,npm,create-react-app,npm-audit,Javascript,Reactjs,Npm,Create React App,Npm Audit,我是ReactJs的新手,并开始与 $ npx create-react-app <app-name> $npx创建反应应用程序 它已完成,但报告了以下一些漏洞,有谁能帮助我处理这些漏洞的最佳做法,或者我们可以忽略这些漏洞 设置ReactJS项目的最佳实践是什么 发现81个漏洞(21个低漏洞、35个中等漏洞、24个高漏洞、1个严重漏洞) 尝试推荐的命令 这些漏洞可能会减少 npm审计修复程序 由于您不在prod中使用它,因此在大多数情况下可以忽略它。如果您确实使用了creat

我是ReactJs的新手,并开始与

$ npx create-react-app <app-name>
$npx创建反应应用程序
它已完成,但报告了以下一些漏洞,有谁能帮助我处理这些漏洞的最佳做法,或者我们可以忽略这些漏洞

设置ReactJS项目的最佳实践是什么

发现81个漏洞(21个低漏洞、35个中等漏洞、24个高漏洞、1个严重漏洞)


尝试推荐的命令
这些漏洞可能会减少

npm审计修复程序

由于您不在prod中使用它,因此在大多数情况下可以忽略它。

如果您确实使用了creat react应用程序,您可以忽略它们。别担心:)您在创建应用程序之前是否更新了CRA?是的,它是最新版本,如果我尝试使用npm audit fix修复它,它将无法修复所有问题,使用--force选项会破坏代码。@RenaldoBalaj我可以知道为什么我们可以忽略它们吗?生产部署呢?最好的做法是什么?如果我尝试用npm audit fix修复它,它不会修复所有问题,使用--force选项会破坏代码。生产的最佳实践是什么?