Ich verwende XLSX im JS-Code. Es funktioniert seit letztem Jahr gro?artig. Heute traten Probleme auf und der Build schlug fehl. Denn:
$ yarn audit: yarn audit v1.22.19 ┌───────────────────────────────────────────────────────────────────────────── │ moderate: Prototype Pollution in sheetJS ├───────────────────────────────────────────────────────────────────────────── │ Package: xlsx ├───────────────────────────────────────────────────────────────────────────── │ Patched in: >=0.19.3 ├───────────────────────────────────────────────────────────────────────────── │ Dependency of: xlsx ├───────────────────────────────────────────────────────────────────────────── │ Path: xlsx ├───────────────────────────────────────────────────────────────────────────── │ More info: https://www.npmjs.com/advisories/1091817 └─────────────────────────────────────────────────────────────────────────────
Natürlich besteht die L?sung darin, auf Version 0.19.3 oder h?her zu aktualisieren, aber die neueste Version ist 0.18.5, weil: https://www.npmjs.com/package/xlsx?activeTab=readme.
Gibt es eine M?glichkeit, dieses Problem zu l?sen?
正如 README 中所述,該項(xiàng)目不再在 GitHub 上維護(hù),也不再發(fā)布到 npm。嘗試從以下鏈接安裝: https://cdn.sheetjs .com/xlsx-0.19.3/xlsx-0.19.3.tgz。在您的 package.json 文件中添加以下內(nèi)容:
"xlsx": "https://cdn.sheetjs.com/xlsx-0.19.3/xlsx-0.19.3.tgz"