В зависимостях к npm-пакету с установщиком PureScript выявле...,
opennews (??), 15-Июл-19, (0) [смотреть все]
- Ух, прямо Санта-Барбара какая-то ,
Аноним (2), 14:05 , 15-Июл-19, (2) +16 //
- Вы переоцениваете драматичность происходящего бега по граблям ,
Andrey Mitrofanov_N0 (??), 14:28 , 15-Июл-19, (8) +4 //
- А написано, как будто Арменфильм постарался Пакет с того берега интернета, котор,
freehck (ok), 18:43 , 15-Июл-19, (30) +10
- Шо, опять когда же появятся обязательные подписи в NPM ,
fi2fi (?), 14:09 , 15-Июл-19, (3) –3 //
- чем тебе подписи или гитхляп помогут от ситуации разработчик зависимости стопиц,
пох. (?), 14:15 , 15-Июл-19, (6) +15 //
- Ты болен, неуважаемый ,
Аноним (7), 14:24 , 15-Июл-19, (7) –5 //
- Впрочем, как и любой другой язык с внешними пакетами ,
Аноним (12), 14:54 , 15-Июл-19, (12) +1 //
- как и любой другой язык быстрого прототипирования , да фикcация версий зависимо,
пох. (?), 15:33 , 15-Июл-19, (16) +1
- Даже фиксация версий зависимостей не спасёт Нужно зависимости с собой бандлить ,
НяшМяш (ok), 16:33 , 15-Июл-19, (19) –2
- Стабильный Дебиан не достаточно Прогрессивен -- говорили они вынуждены е,
Andrey Mitrofanov_N0 (??), 16:42 , 15-Июл-19, (21) +3
- ну вот в рамках одного хаба - остальное решается технико-административными путям,
пох. (?), 18:11 , 15-Июл-19, (29) –2
- Так Дмитрий-то так и спрашивает а ты зависимости сам собираешь ли Да ,
Аноним (32), 20:55 , 15-Июл-19, (34)
- Там есть фиксация зависимостей И задействовать мелкую открывашку вместо универс,
kai3341 (ok), 23:10 , 15-Июл-19, (36) –3
- Или у тебя много сторонних библиотек и мало кода, или у тебя мало сторонних библ,
kai3341 (ok), 14:56 , 15-Июл-19, (13) –1 //
- Поправил ,
Wilem (?), 15:18 , 15-Июл-19, (15) +5
- Если у тебя много сторонних библиотек - то много чужого говнокода, а если мало -,
vitalif (ok), 16:17 , 15-Июл-19, (18)
- Вывод заменять версии надо запретить, а новые версии билдить из исходников и то,
Wilem (?), 16:54 , 15-Июл-19, (22)
- Правда, тогда надо ещё придумать защиту от новых аккаунтов которые могут фейково,
Wilem (?), 17:15 , 15-Июл-19, (25) –1
- Нет, нужно код новой версии смерживать вручную со старой Смотреть построчно нов,
Хипстер Ведерный (?), 23:02 , 15-Июл-19, (35)
- , которую можно подрихтовать до библиотеки и выложить в npm ,
Аноним (31), 19:14 , 15-Июл-19, (31) +1
- И чем они помогут, когда злоумышленник - это сам мейнтенер Меньше поверят, чт,
KonstantinB (ok), 03:56 , 16-Июл-19, (41) –1
- когда же появятся обязательные подписи в NPM а зачем, разве кому то нужен п,
Аноним (4), 14:10 , 15-Июл-19, (4) –2
- Да запретить аплоадить пакеты в npm - и всё Разработчик должен сам запушить в г,
Аноним (5), 14:10 , 15-Июл-19, (5) +5 //
- TL DRУ автора пакета отжали пакет и он стал мелко пакостить ,
AnonPlus (?), 14:41 , 15-Июл-19, (10) +1 //
- А что это вообще за пюре-скрипт, зачем он ,
Аноним (20), 16:39 , 15-Июл-19, (20) +1 //
- Горе-скрипт,
Аноним (23), 16:55 , 15-Июл-19, (23)
- Это такой язык, похожий на Haskell, но не Haskell, компилирующийся в JavaScript ,
KonstantinB (ok), 03:52 , 16-Июл-19, (40) //
- Что же за неприятные обсуждения такие, с которыми передавали власть ,
Аноним (24), 16:55 , 15-Июл-19, (24) +2
- Жил_был_пёс jpg,
Ilya Indigo (ok), 17:43 , 15-Июл-19, (26)
- npm - это троян,
Аноним (27), 17:47 , 15-Июл-19, (27) //
- Зачем сразу обновляться до последней версии Странные проблемы у людей, только вы,
Пейтонист (?), 05:47 , 16-Июл-19, (43) //
2,3,4,5,10,20,24,26,27,43
|