精品国产精品自拍_在线日韩中文字幕_久久综合久久99_日韩一卡二卡三卡国产欧美

您的位置:首頁 >熱訊 > 圖賞 >

新Python工具可檢測NPM包是否存在Manifest混淆


(資料圖片僅供參考)

千易網 7 月 5 日消息,GitHub 和 NPM 的前工程經理 Darcy Clarke 上周警告稱,NPM 包存在“Manifest 混淆”問題。系統管理員 Felix Pankratz 近日發布了一款基于 Python 的工具,可以幫助軟件開發人員檢查 NPM 包是否一致。

NPM 是 JavaScript 編程語言的程序包管理器,也是廣泛使用的 Noje.js 環境的默認配置。

該程序包管理器有助于項目管理員自動化安裝、升級和配置托管在 npmjs.com 的 npm 注冊表數據庫上的軟件包。

當程序包在 npm 注冊表上展示的 maniefest 信息,與安裝該程序包時使用的發布的 npm 包 tarball 中的實際的 “package.json” 文件不一致時,就會發生 Manifest 混淆。

千易網在此附上該工具的 GitHub 頁面,有需要的用戶可以前往下載。

用戶需要該工具要求安裝相關組件:

pipinstall-rrequirements.txt

如果只是想要檢查某個包,只需要在腳本末尾添加包的名稱,例如:

$./npm-manifest-check.pydarcyclarke-manifest-pkg

反饋結果將顯示 Manifest 和實際 package.json 文件之間的版本、依賴項、腳本和包名稱中的任何不匹配信息。

如果想要檢測多個包,可以先將這些包添加到“packages.list”文件中,然后使用“check_packages.sh”包裝器腳本進行檢查。

廣告聲明:本文含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節省甄選時間,結果僅供參考。千易網所有文章均包含本聲明。

關鍵詞:

主站蜘蛛池模板: 亚洲v日韩v综合v精品v| 日韩在线免费视频观看| 91精品在线看V| 97久久精品在线| 国产成人亚洲综合青青 | 无码中文字幕色专区| 欧美日韩大片一区二区三区| 午夜免费日韩视频| 欧美一区二区视频在线| 国产系列第一页| 亚洲高潮无码久久| 国产私拍一区| 日本不卡一区| 激情欧美一区二区三区中文字幕| 日本三日本三级少妇三级66| 一本久久a久久精品vr综合| 久久久精品免费视频| 日韩精品视频久久| 国产不卡视频在线| 中文字幕久久综合| 亚洲a区在线视频| 97国产suv精品一区二区62| 国产日韩欧美91| 国产无套内射久久久国产| 久久精品在线播放| 欧美日本国产在线| 亚洲综合精品伊人久久| 国产视频不卡| 欧美成在线观看| 欧美日韩999| 欧美一区二区三区精品电影| 天天综合中文字幕| 99免费在线观看视频| 91成人国产在线观看| 国产视频不卡| 不卡av在线网站| 国产国语刺激对白av不卡| 精品国产综合久久| 国产欧美精品日韩精品| 国产精品97在线| 欧美在线日韩精品|