Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-07-2021, 17:45 door Anoniem

Door Anoniem: Super initiatief! Ik verbaas me altijd enorm over de gemakzucht waarmee programmeurs ongezien allerlei dependencies installeren. Op zijn minst zou de code handmatig doorlopen moeten worden en aan version pinning moeten doen. Kost tijd en dus geld, maar is ontzettend nodig! Zie ook de recente voorbeelden waarbij kwaadaardige code de standaard package registries PyPi en NPM zijn ingefietst door onderzoekers (en als onderzoekers het doen, doen de echte boeven het ook). Ipv version pinned ben ik voor hash pinnen

Beschrijf je klacht (Optioneel):

captcha