React-Script软件包是否与已内置的React应用程序捆绑在一起?
我有一个React应用程序,我使用 snyk 检查其安全性漏洞,React-Script引入了三个漏洞!知道反应 - 脚本是在开发过程中使用的,但它包含在提交的依赖性中,而不是依赖性依赖性!
关于那是用构建应用程序发货的反应脚本吗?如果是这样,该应用程序是否需要在生产版本中需要它,因为这可能会使它的漏洞生存!
I have a react app and I used snyk to check its security vulnerabilities, react-scripts introduced three vulnerabilities !, as I know react-scripts is used in the development process but it's included in the dependencies filed not the devDependencies !
regarding that does react-scripts shipped with the built application ? if so, does the application needs it in the production version , because that might make its vulnerabilities alive !
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论