首页 > 解决方案 > express 4.0.0 生成已弃用的依赖项和漏洞

问题描述

从 Ubuntu 18.04 LTS 存储库安装了所有默认版本:

nvm 0.35.0
node v10.16.3
npm 6.9.0
express 4.0.0

以下所有命令(在快速入门教程和几个 StackOverflow 问题和博客中提供)

express app --view=pug
express --view pug
express --pug

package.json像这样生成:

{
  "name": "application-name",
  "version": "0.0.1",
  "private": true,
  "scripts": {
    "start": "nodejs ./bin/www"
  },
  "dependencies": {
    "express": "~4.0.0",
    "static-favicon": "~1.0.0",
    "morgan": "~1.0.0",
    "cookie-parser": "~1.0.1",
    "body-parser": "~1.0.0",
    "debug": "~0.7.4",
    "jade": "~1.3.0"
  }
}

npm install当然,在此基础上运行会产生折旧警告,jade并且还会报告constantinople@2.0.1.

不是一个好的开始,对吧?

问题:如何使用 express-generator(或其他任何方式)获得有效且当前的 kickstart?

标签: node.jsexpress

解决方案


  • 请使用npx express-generator以获取最新版本的快递。
  • 在 package.json 中移除 Jade
  • 安装哈巴狗(Jade 已重命名为哈巴狗)npm install pug
  • npm install再次运行
  • 在 app.js 中更改app.set('view engine', 'jade');app.set('view engine', 'pug');
  • views文件夹中将任何jade 文件重命名为pug。例如:index.jade -> index.pug
  • 再次运行npm audit以检查任何漏洞

推荐阅读