vue项目打包发布后webpack源码泄露

项目场景

vue采用Webpack打包,部署到服务器后,进行漏洞检测。

问题描述

打开控制台--查看sources/源代码--查看包文件,做漏洞分析时,当有webpack文件时,会认为该内容涉及源码泄露。

解决方案

1、vue cli2

打开 config/index.js,搜索 build,将build对象下面的 productionSourceMap 设置成 false (生产环境的 sourceMap 设置上线后是否加载 webpack 文件);

2、vue cli3

在根目录打开 vue.config.js 文件,如果没有就创建该文件,添加如下代码:

productionSourceMap: false 和 configureWebpack.devtool 同时设置才生效

相关推荐
雪兽软件20 分钟前
SaaS 安全是什么以及如何管理风险
网络·安全
white-persist42 分钟前
CSRF 漏洞全解析:从原理到实战
网络·python·安全·web安全·网络安全·系统安全·csrf
漂流瓶jz1 小时前
快速定位源码问题:SourceMap的生成/使用/文件格式与历史
前端·javascript·前端工程化
samroom1 小时前
iframe实战:跨域通信与安全隔离
前端·安全
fury_1231 小时前
vue3:数组的.includes方法怎么使用
前端·javascript·vue.js
weixin_405023371 小时前
包资源管理器NPM 使用
前端·npm·node.js
渗透测试老鸟-九青1 小时前
网络安全之揭秘APT Discord C2 以及如何取证
安全·web安全·网络安全学习路线
宁&沉沦1 小时前
Cursor 科技感的登录页面提示词
前端·javascript·vue.js
隐语SecretFlow2 小时前
【隐语SecretFlow用户案例】亚信科技构建统一隐私计算框架探索实践
科技·算法·安全·隐私计算·隐私求交·开源隐私计算