公司项目中甲方程序扫描出underscore@1.6.0版本,并指示说要升级到1.21.1版本。
但是其实我们的前端并没有使用这个库,我看了下是node的一个插件使用了这个库,
我使用了npm update underscore@1.21.1进行升级,但是package-lock.json中的版本号
依然是1.6.0。
然后我尝试npm uninstall underscore,再npm install underscore@1.21.1,
package-lock.json文件中underscore@1.6.0的代码块依然存在,只是再原来了的基础上
增加了underscore@1.21.1版本的代码块。
请问如何正确的升级指定版本?
package.json 文件中增加
resolutions
字段,这个是 yarn 支持的。看你们是使用的 npm,那可以试试:https://www.npmjs.com/package...