Могут ли уязвимости безопасности в пакетах npm беспокоить сайт на ReactJs/Django?
Я разрабатываю веб-сайт с React.js
фронтендом и Django
бэкендом.
После обновления всех пакетов npm
до самых новых версий и выполнения npm audit fix
, я все еще получаю следующее сообщение от npm audit
:
found 14 vulnerabilities (8 moderate, 5 high, 1 critical)
run `npm audit fix` to fix them, or `npm audit` for details
Интересно, стоит ли мне беспокоиться об этих уязвимостях, учитывая, что они касаются только фронтенда? Когда я писал бэкенд, я всегда предполагал, что злонамеренный пользователь может подменить фронтенд и отправить любой запрос в бэкенд.