lusofonia / extenso.js

Uma biblioteca avançada para escrever números por extenso (em português).

Home Page:https://extenso.js.org

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

Vulnerabilidade devido ao uso de `eval()` no build

douglads opened this issue · comments

node_modules/extenso/dist/extenso.min.js (6:46822): Use of eval in "node_modules/extenso/dist/extenso.min.js" is strongly
discouraged as it poses security risks and may cause issues with minification.
Esse erro ocorre em diversas outras linhas porém ia ficar muito sujo aqui
Ao rodar o build no meu projeto peguei essa notificação.
Lendo as docs no w3c e no mdn altamente desencorajado o uso do eval.
Visto que ele é muito perigoso.

Olá, Douglas. Perdão a demora. Estou fazendo a atualização do projeto depois de anos.

Corrigindo esses problemas vou lançar uma nova versão e aviso você aqui.