Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door johanw: Ik weet niet hoe dat in de webwereld gaat, maar als ik een Signal kloon compileer zit daar een bestand bij met alle gebruikte packages met precieze versie nummer en sha256 waarde. Zomaar de laatste versie downloaden is een bad practice die bovendien veel code snel zal breken. Is dat bij Javascript echt zo slecht geregeld? Je wilt niet weten hoeveel programmeurs dit doen, maar tegen de security-afdeling zeggen dat ze netjes die hashwaarden controleren om van het gezeik af te zijn. Ik kom niet anders tegen. Het is een bijzondere manier van werken: alle dependencies worden blind van internet af getrokken en meegeleverd binnen tienduizenden bedrijven, zonder noemenswaardige controle. Ik weet niet hoe het tegenwoordig is, maar een jaar of twintig geleden was een zeer veel voorkomende reactie als je dat niet deed dat je leed aan het not-invented-here-syndroom. Ik heb bijvoorbeeld wel eens zo'n 300 regels code zelf geschreven die voorkwamen dat ik een compleet framework voor het een of ...
Beschrijf je klacht (Optioneel):