设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
Python 、C#、Node.js 有像苹果 App Store 一样每个包都 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
我写了一本书:《从零开始手搓数据库(Go)》
›
为啥最近小红书疯狂推送关于红楼梦及明朝相
›
儿子去外地见网友,有什么定位软件推荐?
›
跟大家讲个笑话 - 关于面基失败
›
京东的价格保护都变味了
今日热议主题
[更新] 我把 100%本地运行的刷算法题项目做
netbird 宣告了网段就无法局域网走 P2P 了
[教程]关于 CCS 独服帐号注册、闪购及后续
现在注册谷歌新账号还是很简单啊
如果你现在中了大乐透一等奖,你会?
收个美区 loon 兑换码,有的带价
出台全套箱说的 MBP M1Pro 10+14 32GB+1TB
求解,为什么部署的 tailscale 的 derp 服
关于 QQ 聊天记录找回的疑难杂症,求大佬指
求助个梅林+MC2+nas+qBittorrent 的问题
显示全部
|
最新评论
10 条回复
·
1226 次点击
11#
drymonfidelia
楼主
小成
2024-12-26 21:11:08
@maix27 问题是除非一个一个 commit 审核,否则根本没有办法能避开这些坑呀。我 5 楼举的例子里面除了 ts-patch-mongoose 这个包一开始就在作恶,另外 3 个都是已经流行后在一个版本更新里面加入恶意代码的。哪怕用 AST 也很难准确判断一个包是否有恶意行为
1
2
/ 2 页
浏览过的版块
问与答
返回顶部