推荐关注
Meteor
JSLint - a JavaScript code quality tool
jsFiddle
D3.js
WebStorm
推荐书目
JavaScript 权威指南第 5 版
Closure: The Definitive Guide
nosugar

有人试图在流行的 JavaScript npm 软件包中隐藏后门

  •  
  •   nosugar · May 4, 2018 · 4765 views
    This topic created in 2955 days ago, the information mentioned may be changed or developed.

    https://www.bleepingcomputer.com/news/security/somebody-tried-to-hide-a-backdoor-in-a-popular-javascript-npm-package/

    在撰写本文时,Mailparser npm 页面列出了每周 66,000 次的下载量。
    

    并不是所有的开源作者都是良心的,世界太大什么人都有。
    使用开源软件尽量使用有知名度的,有作者维护的比较好。

    3 replies    2018-05-04 11:30:44 +08:00
    GoPHP
        1
    GoPHP  
       May 4, 2018
    谁没事有那功夫审查代码,除非是一些大公司有那精力干这些事
    hasbug
        2
    hasbug  
       May 4, 2018
    WTF···
    newbieo0O
        3
    newbieo0O  
       May 4, 2018
    有个 cookie 包 也是有的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2891 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 04:22 · PVG 12:22 · LAX 21:22 · JFK 00:22
    ♥ Do have faith in what you're doing.