只有幾行代碼的庫,坑了數百萬個項目

只有幾行代碼的庫,坑了數百萬 JS 項目 上週末,一個 npm 小項目的更新給整個 npm 生態系統製造了一場混亂,影響到了數百萬 JS 項目。 這個庫就是 is-promise ,僅包含了幾行代碼,其功能是讓開發者測試一個 JS 對象是否是 Promise,其它 JS 項目可通過一行代碼調用使用該庫。 儘管這個庫沒幾行代碼,但它卻是最流行的 npm 包之一,超過 340 萬個項目使用。 上週末
相關文章
相關標籤/搜索