CÁCH TRÁNH CÁC GÓI NPM BỊ LỪA GẠT. Hôm nay, Axios, một trong những gói phổ biến nhất trên npm, đã bị xâm phạm. Axios là một ứng dụng khách yêu cầu HTTP. Nếu bạn đã cài đặt axios từ kho gói npm, bạn sẽ gặp rắc rối lớn. Tổ chức của bạn cũng vậy. Nhưng điều này có thể tránh được. Hãy sử dụng pnpm, một giải pháp thay thế trực tiếp cho npm. Nó có thiết lập minimumReleaseAge để tránh các bản phát hành mới. Các bản phát hành bị xâm phạm có khả năng sẽ được phát hiện trong vòng một tuần. pnpm.io/supply-chain-security…
Bài viết này được dịch máy
Xem bản gốc

Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan




