瀏覽代碼

ci: enforce ignore-scripts policy for Node package managers

securityeng-bot[bot] 1 天之前
父節點
當前提交
c427ea68c5
共有 1 個文件被更改,包括 2 次插入0 次删除
  1. 2 0
      nginx-nodejs-redis/web/Dockerfile

+ 2 - 0
nginx-nodejs-redis/web/Dockerfile

@@ -3,6 +3,8 @@ FROM node:14.17.3-alpine3.14
 WORKDIR /usr/src/app
 
 COPY package.json package-lock.json ./
+COPY .npmrc .
+COPY .yarnrc.yml .
 RUN npm ci
 COPY ./server.js ./