当前位置: 首页 > news >正文

设置网站/超级软文网

设置网站,超级软文网,自适应网站做1920的,cms开源一个 npm 小项目的更新给整个 npm 生态系统制造了一场混乱,影响到了数百万 JS 项目。这个库就是 is-promise ,仅包含了两行代码,其功能是让开发者测试一个 JS 对象是否是 Promise,其它 JS 项目可通过一行代码调用使用该库。尽管这…

一个 npm 小项目的更新给整个 npm 生态系统制造了一场混乱,影响到了数百万 JS 项目。这个库就是 is-promise ,仅包含了两行代码,其功能是让开发者测试一个 JS 对象是否是 Promise,其它 JS 项目可通过一行代码调用使用该库。

尽管这个库只有两行代码,但它却是最流行的 npm 包之一,被超过 340 万个项目使用。

之前 is-promised 释出了一个更新,结果由于它不符合正确的 ES 模块标准,导致使用该库的其它项目在构建时出错。问题并没有导致现有 JS 项目崩溃,而主要无法编译新版本。

许多知名的 JS 项目都受到影响,其中包括 Facebook 的 Create React App,Google 的 Angular.js 框架,Google 的 Firebasse-tools,亚马逊的 AWS Serverless CLI,Nuxt.js 等等。

npm 生态系统的依赖问题,早在 2016 年就引发过类似事件,有一个 NPM 库开发者撤回了他的代码(代码并不多,也就几行),导致诸多重量级应用(比如 React 和 Babel)都出问题了。

曾有人为此发出疑问:难道程序员连代码都不会写了吗?

举例来说,一个叫 isArray 的软件包一天的下载量有 88 万,有时一个月有 1800 万次下载量,它本身就只有一行代码。

NPM 生态系统中的许多开发者,看起来宁愿复用其他人写好的代码而不是自己写。这种做法存在严重的安全隐患,因为一个被广泛使用的软件包存在bug,你的代码也会受到影响,而你却无法自己去修正。

◆ ◆ ◆  ◆ ◆
长按试试

你的在看我当成喜欢

http://www.jmfq.cn/news/5067199.html

相关文章:

  • 东莞网站建设模板报价/电脑系统优化软件十大排名
  • 学校网站建设哪家好/北京网站seowyhseo
  • 高职院校高水平专业建设网站/播放量自助下单平台
  • 专业的建站/360推广登陆入口
  • 能源网站模板/seo的中文意思是什么
  • 网站开发语言总结/鲜花网络营销推广方案
  • 跨境电商网站建设主管岗位职责/搜索引擎推广
  • 怎样网站设计/系统优化大师免费版
  • 海口网站开发/网络营销策略理论有哪些
  • 做静态网站用什么软件/知乎推广优化
  • 北京定制网站开发公司/shopify seo
  • 陕西政府网站建设指引/google搜索免费入口
  • 深圳最新新闻事件/龙斗seo博客
  • 帮别人做彩票网站吗/查网站权重
  • 学习网站开发教程/网站seo综合查询
  • 网站右侧广告代码/成人职业培训机构
  • 我想建立个网站怎么弄/宁波seo外包服务
  • wordpress网站主题/自己的网站
  • 优质高职院校建设网站/sem竞价推广代运营
  • 做淘宝客网站需要工商营业执照/网络营销的产品策略
  • 安徽省经工建设集团公司网站/jsurl转码
  • 个人 备案 多个网站吗/360关键词排名百度
  • 泉州建设局网站/推广神器
  • 网站 标题 关键词 描述/网络营销专家
  • 搜狐快站做淘宝客网站/问答推广
  • 成都网站设计 冠辰/苏州网站关键词优化推广
  • 深圳做网站-信科网络/优化水平
  • 广东省做网站推广公司/企业网站建设需要多少钱
  • 做网站需要用什么软件/软考培训机构哪家好一点
  • 网站运营及推广/南京百度快速排名优化