React projesinde bulunan güvenlik açıkları neden var?

BreaKSooN05

Kilopat
Katılım
17 Şubat 2019
Mesajlar
4.817
Çözümler
19
Şu an boş bir React projesi oluşturdum.
" Npx create-React-App. "
Bundan sonrasında ise " NPM audit " dedim. Ve direk yüksek öncelikli 6 adet güvenlik açığı buldu.
Ardında bu iş kafama takıldı. "NPM audit fix --Force " dedim. Bunu demem ile 1 kelime kod yazmadığım projede bir sürü hata aldım ve proje şu an çalışmaz halde. NPM start dediğimde çalışmıyor.

1691501620712.png
 
Bu çok meşhur bir olay, Reddit'te falan çok dalga geçiliyor bu olayla. Her seferinde önce 6 tane vulnerability olur, npm audit fix derseniz bu sayı yükselir. O yüzden en mantıklısı hiç ellememek. Nedenini ben de bilmiyorum, hiç araştırmadım.
 
React artık 'create-react-app' kütüphanesinin kullanımını önermiyor ve desteğini sonlandırdı. Bu nedenle bu kütüphaneyi kullanmak pek doğru ve güvenli olmayabilir ve bu tip sorunlar olabilir. SPA için Vite üzerinden react app oluşturmak daha mantıklı olabilir, ya da direkt NextJS ile geliştirme yapmayı öneriyor React.
 
React artık 'create-React-App' kütüphanesinin kullanımını önermiyor ve desteğini sonlandırdı. Bu nedenle bu kütüphaneyi kullanmak pek doğru ve güvenli olmayabilir ve bu tip sorunlar olabilir. SPA için Vite üzerinden React App oluşturmak daha mantıklı olabilir, ya da direkt NextJS ile geliştirme yapmayı öneriyor React.

Hocam şu an arkadaşla bir proje üzerinde çalışacağız ben React eksiklerimi kapatıyorum. Sonrasında Next JS öğreneceğim zaten ama Next JS React temelim olmadan biraz zorlar. Son gelen Update'ten haberim var. Ancak başka alternatifim yok.

:D Yorumunuz için teşekkürler.
 

Yeni konular

Geri
Yukarı