lusofonia / extenso.js

Uma biblioteca avançada para escrever números por extenso (em português).
https://extenso.js.org
MIT License
268 stars 36 forks source link

Vulnerabilidade devido ao uso de `eval()` no build #67

Closed douglads closed 1 week ago

douglads commented 5 months ago

node_modules/extenso/dist/extenso.min.js (6:46822): Use of eval in "node_modules/extenso/dist/extenso.min.js" is strongly discouraged as it poses security risks and may cause issues with minification. Esse erro ocorre em diversas outras linhas porém ia ficar muito sujo aqui Ao rodar o build no meu projeto peguei essa notificação. Lendo as docs no w3c e no mdn altamente desencorajado o uso do eval. Visto que ele é muito perigoso.

theuves commented 1 week ago

Olá, Douglas. Perdão a demora. Estou fazendo a atualização do projeto depois de anos.

Corrigindo esses problemas vou lançar uma nova versão e aviso você aqui.

theuves commented 1 week ago

A partir da nova versão não tem mais eval() no build. https://unpkg.com/extenso@2.1.0/dist/extenso.min.js