In che modo l'albero del pacchetto crea-reagisce-app è correttamente disinfettato?

1

Reagire , ed è uno script per la creazione di applicazioni, create-react-app , sono pacchetti popolari al giorno d'oggi ... e con buone ragioni: React è una struttura da rockstar.

Dal punto di vista della sicurezza, la disinfezione di tutti i pacchetti che create-react-app installa sembra essere una grande impresa.

Ho appena fatto un rapido conteggio dei pacchetti installati, inserendo npm ls nella riga di comando della mia home di installazione e contato 2226 pacchetti! : O Inoltre, si trattava solo di pacchetti locali e non include globale.

In che modo questo enorme albero dei pacchetti è adeguatamente igienizzato?

Suppongo che ci sia una domanda più grande qui, su come scansionare i pacchetti installati su npm e le loro dipendenze.

Ha senso eseguire ognuno di questi pacchetti attraverso uno scanner?

    
posta kmiklas 01.02.2018 - 17:55
fonte

1 risposta

1

Puoi utilizzare link scanner.

Le dipendenze di applicazioni come reagire sono davvero complesse. Ci sono gli stessi pacchetti in più versioni utilizzate. Inoltre, tali progetti quando si evolvono aggiungono più moduli npm che lo rendono ancora più complesso. Quando aggiungi moduli personalizzati, è bene assicurarsi che siano nella versione più recente, che siano usati da altri, che siano stati aggiornati di recente ecc.

    
risposta data 01.02.2018 - 19:30
fonte

Leggi altre domande sui tag