设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
Python 、C#、Node.js 有像苹果 App Store 一样每个包都 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
新书
写完了, 从码字
›
我发现手下很多年轻人(后 90 后到 00 后)
›
打算做一个自助配眼镜的服务,同样品质超低
›
你们会信 AI 说的话吗?
›
Win11 笔记本只要合上盖子,或者锁屏不合盖
今日热议主题
招聘(CEX-Remote): Golang、Flutter、C+
几十 G 的本地文件怎么快速传到远程服务器
怀疑微信有获取电话的黑产方法
本地影视素材管理软件
iPad mini 上的 esim 套餐到期了,有什么好
南方人说的我想飞,好久没飞了,指的是什么
出山姆副卡-100
当年电脑上常见现在基本不常见不咋用的使用
有图求问个衣服品牌
小区被资本做局了
显示全部
|
最新评论
10 条回复
·
1231 次点击
11#
drymonfidelia
楼主
小成
2024-12-26 21:11:08
@maix27 问题是除非一个一个 commit 审核,否则根本没有办法能避开这些坑呀。我 5 楼举的例子里面除了 ts-patch-mongoose 这个包一开始就在作恶,另外 3 个都是已经流行后在一个版本更新里面加入恶意代码的。哪怕用 AST 也很难准确判断一个包是否有恶意行为
1
2
/ 2 页
浏览过的版块
二手交易
动漫
问与答
返回顶部