• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Potrzebna pomoc gulp

Object Storage Arubacloud
0 głosów
100 wizyt
pytanie zadane 8 sierpnia 2023 w JavaScript przez divi0000 Nowicjusz (120 p.)

Cześć, jestem tutaj nowy, dopiero zaczynam się uczyć, i już utknąłem jeszcze zanim zacząłem mam problem z instalacją gulp. Niby robię wszystko zgodnie z instrukcją, ale otrzymuje taki komunikat. Będę bardzo wdzięczny za pomoc. Dzięki!

Is this OK? (yes) yes
PS C:\Users\divi0\onedrive\pulpit\js\projekty> npm install --save-dev gulp

up to date, audited 352 packages in 3s

13 packages are looking for funding
  run `npm fund` for details

6 high severity vulnerabilities

To address all issues (including breaking changes), run:
  npm audit fix --force

Run `npm audit` for details.
PS C:\Users\divi0\onedrive\pulpit\js\projekty> npm audit fix --force
npm WARN using --force Recommended protections disabled.
npm WARN audit Updating glob-parent to 6.0.2, which is a SemVer major change.
npm WARN audit Updating glob-stream to 8.0.0, which is a SemVer major change.
npm WARN audit Updating chokidar to 3.5.3, which is a SemVer major change.
npm WARN audit Updating vinyl-fs to 4.0.0, which is a SemVer major change.
npm WARN audit Updating glob-watcher to 6.0.0, which is a SemVer major change.
npm WARN audit Updating gulp to 3.9.1, which is a SemVer major change.
npm WARN deprecated natives@1.1.6: This module relies on Node.js's internals and will break at some point. Do not use it, and update to graceful-fs@4.x.
npm WARN deprecated minimatch@2.0.10: Please update to minimatch 3.0.2 or higher to avoid a RegExp DoS issue
npm WARN deprecated graceful-fs@1.2.3: please upgrade to graceful-fs 4 for compatibility with current and future versions of Node.js
npm WARN deprecated minimatch@0.2.14: Please update to minimatch 3.0.2 or higher to avoid a RegExp DoS issue
npm WARN deprecated gulp-util@3.0.8: gulp-util is deprecated - replace it, following the guidelines at https://medium.com/gulpjs/gulp-util-ca3b1f9f9ac5

added 125 packages, removed 1 package, changed 6 packages, and audited 476 packages in 14s

20 packages are looking for funding
  run `npm fund` for details

# npm audit report

lodash  <=4.17.20
Severity: critical
Regular Expression Denial of Service (ReDoS) in lodash - https://github.com/advisories/GHSA-x5rq-j2xg-h7qm
Prototype Pollution in lodash - https://github.com/advisories/GHSA-4xc9-xhrj-v574
Prototype Pollution in lodash - https://github.com/advisories/GHSA-fvqr-27wr-82fm
Prototype Pollution in lodash - https://github.com/advisories/GHSA-p6mc-m468-83gw
Command Injection in lodash - https://github.com/advisories/GHSA-35jh-r3h4-6jhm
Regular Expression Denial of Service (ReDoS) in lodash - https://github.com/advisories/GHSA-29mw-wpgm-hmr9
Prototype Pollution in lodash - https://github.com/advisories/GHSA-jf85-cpcp-j695
fix available via `npm audit fix`
node_modules/lodash
  globule  <=1.1.0
  Depends on vulnerable versions of glob
  Depends on vulnerable versions of lodash
  Depends on vulnerable versions of minimatch
  node_modules/globule
    gaze  0.4.0 - 1.0.0
    Depends on vulnerable versions of globule
    node_modules/gaze
      glob-watcher  <=2.0.0
      Depends on vulnerable versions of gaze
      node_modules/gulp/node_modules/glob-watcher

lodash.template  <4.5.0
Severity: critical
Prototype Pollution in lodash - https://github.com/advisories/GHSA-jf85-cpcp-j695
fix available via `npm audit fix --force`
Will install gulp@4.0.2, which is a breaking change
node_modules/lodash.template
  gulp-util  >=1.1.0
  Depends on vulnerable versions of lodash.template
  node_modules/gulp-util
    gulp  2.4.0 - 3.9.1
    Depends on vulnerable versions of gulp-util
    Depends on vulnerable versions of semver
    Depends on vulnerable versions of vinyl-fs
    node_modules/gulp

minimatch  <=3.0.4
Severity: high
Regular Expression Denial of Service in minimatch - https://github.com/advisories/GHSA-hxm2-r34f-qmc5
minimatch ReDoS vulnerability - https://github.com/advisories/GHSA-f8q6-p94x-37v3
fix available via `npm audit fix --force`
Will install gulp@4.0.2, which is a breaking change
node_modules/globule/node_modules/minimatch
node_modules/gulp/node_modules/minimatch
  glob  3.0.0 - 5.0.14
  Depends on vulnerable versions of minimatch
  node_modules/globule/node_modules/glob
  node_modules/gulp/node_modules/glob
    glob-stream  0.2.0 - 5.2.0
    Depends on vulnerable versions of glob
    Depends on vulnerable versions of minimatch
    node_modules/gulp/node_modules/glob-stream
      vinyl-fs  <=1.0.0
      Depends on vulnerable versions of glob-stream
      Depends on vulnerable versions of glob-watcher
      node_modules/gulp/node_modules/vinyl-fs

semver  <5.7.2
Severity: moderate
semver vulnerable to Regular Expression Denial of Service - https://github.com/advisories/GHSA-c2qf-rxjj-qqgw
fix available via `npm audit fix --force`
Will install gulp@4.0.2, which is a breaking change
node_modules/gulp/node_modules/semver

12 vulnerabilities (1 moderate, 7 high, 4 critical)

To address issues that do not require attention, run:
  npm audit fix

To address all issues (including breaking changes), run:
  npm audit fix --force

 

1 odpowiedź

0 głosów
odpowiedź 8 sierpnia 2023 przez Comandeer Guru (601,590 p.)
To nie jest błąd, to po prostu informacja, że niektóre zainstalowane zależności są potencjalnie niebezpieczne. Ale dopóki to odpalasz wyłącznie lokalnie u siebie, to nie ma się czym martwić.
komentarz 8 sierpnia 2023 przez divi0000 Nowicjusz (120 p.)

To tak cos robie nie tak, bo jak chce zobaczyc wersje gulpa otrzymuje 

 

PS C:\Users\divi0\onedrive\pulpit\js\projekty> gulp --version
gulp : File C:\Users\divi0\AppData\Roaming\npm\gulp.ps1 cannot be loaded because running scripts is disabled on this sy
stem. For more information, see about_Execution_Policies at https:/go.microsoft.com/fwlink/?LinkID=135170.
At line:1 char:1
+ gulp --version
+ ~~~~
    + CategoryInfo          : SecurityError: (:) [], PSSecurityException
    + FullyQualifiedErrorId : UnauthorizedAccess

no i w visual studio code nie pokazuje mi gulpa

komentarz 8 sierpnia 2023 przez Comandeer Guru (601,590 p.)
komentarz 8 sierpnia 2023 przez divi0000 Nowicjusz (120 p.)

@Comandeer, 

 

w visual studio code dostaje taki komunikat 

 

Automatyczne wykrywanie elementu gulp dla folderu {0} nie powiodło się z powodu błędu: {1}”, this.workspaceFolder.name, err.error ? err.error.toString(): „unknown
ReferenceError: primordials is not defined
    at fs.js:43:5
    at req_ (c:\Users\divi0\OneDrive\Pulpit\JS\Projekty\node_modules\natives\index.js:143:24)
    at Object.req [as require] (c:\Users\divi0\OneDrive\Pulpit\JS\Projekty\node_modules\natives\index.js:55:10)
    at Object.<anonymous> (c:\Users\divi0\OneDrive\Pulpit\JS\Projekty\node_modules\gulp\node_modules\graceful-fs\fs.js:1:37)
    at Module._compile (node:internal/modules/cjs/loader:1256:14)
    at Module._extensions..js (node:internal/modules/cjs/loader:1310:10)
    at Module.load (node:internal/modules/cjs/loader:1119:32)
    at Module._load (node:internal/modules/cjs/loader:960:12)
    at Module.require (node:internal/modules/cjs/loader:1143:19)
    at require (node:internal/modules/cjs/helpers:110:18)

Automatyczne wykrywanie elementu gulp dla folderu {0} nie powiodło się z powodu błędu: {1}”, this.workspaceFolder.name, err.error ? err.error.toString(): „unknown

 

komentarz 8 sierpnia 2023 przez Comandeer Guru (601,590 p.)
Huh, ten błąd kojarzy mi się z wykorzystaniem zbyt nowej wersji Node'a (w moim wypadku było to 12 zamiast 10). Trochę mi to śmierdzi antycznym tutorialem.
komentarz 8 sierpnia 2023 przez divi0000 Nowicjusz (120 p.)
Chyba tutaj trafiles w sedno, bo zakupilem kurs wprowadzajacy do Visual Studio Code, z (strefakursow) i wersje tam jakie uzywa sa stare. Czyli co sugerujesz ze powinienem zrobic?
komentarz 8 sierpnia 2023 przez Comandeer Guru (601,590 p.)
Jeśli da się zwrócić, to bym spróbował zwrócić. Na udemy czy nawet na YT można znaleźć aktualniejsze kursy do VSC.
komentarz 8 sierpnia 2023 przez divi0000 Nowicjusz (120 p.)
Spoko, dziekuje Ci slicznie, czyli rozumiem ze nie ma u mnie bledu? Tylko turtorial jest stary a wersje na ktorych obecnie pracuje za "nowe" w stosunku do turtoriala, stad te problemy?
komentarz 8 sierpnia 2023 przez Comandeer Guru (601,590 p.)
Tak to wygląda, oprócz tego środkowego błędu z "gulp.ps1 cannot be loaded because running scripts is disabled on this system.", który jest spowodowany przez ustawienia systemu operacyjnego.
1
komentarz 8 sierpnia 2023 przez divi0000 Nowicjusz (120 p.)
Oki, jeszcze raz dziekuje ;) Pojde, za Twoimi radami!

Podobne pytania

+1 głos
0 odpowiedzi 166 wizyt
pytanie zadane 13 listopada 2020 w JavaScript przez niezalogowany
0 głosów
1 odpowiedź 101 wizyt
pytanie zadane 21 grudnia 2019 w JavaScript przez BlvckFox Gaduła (4,240 p.)
0 głosów
1 odpowiedź 341 wizyt
pytanie zadane 22 sierpnia 2019 w JavaScript przez MCT3000 Nowicjusz (240 p.)

92,579 zapytań

141,427 odpowiedzi

319,654 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...