是什么阻止黑客将更新版本的包发布到 NPM?

聪明的链轮

是什么阻止黑客从 github 克隆 NodeJS 存储库、添加一些恶意代码、增加版本作为补丁并运行npm publish

看起来 NPM 文档没有说明任何关于验证运行者身份的内容npm publish

我克隆了一个 repo 并增加了版本并运行npm publish --dry-run,它没有抱怨它不会发布。

塔德曼

NPM 确实限制了谁可以将代码推送到您发布的包,但这并不是说有人不能在您不知情的情况下执行此操作。到目前为止,已经发生了一些可能使用了被盗凭据的案例。

您可以尝试创建一个包,然后尝试从另一台计算机推送到它,而无需提供必要的凭据。您会看到采取了哪些措施来防止这种情况发生。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

在npm中发布软件包的新版本时出错

来自分类Dev

Polymer和npm,更新至最新版本

来自分类Dev

包含将发布到npm的js包的Typescript类型的正确方法是什么?

来自分类Dev

无法将npm从1.4.28升级到最新版本(2.2)

来自分类Dev

您如何将npm更新到最新版本?

来自分类Dev

为什么在运行 npm update 时所有节点包都没有更新到最新版本?

来自分类Dev

npm更新-仅在未安装模块/已安装最新版本时才更新

来自分类Dev

使用Observables进行轮询的手动递归的更新版本是什么?

来自分类Dev

如何在Fedora上将npm更新到最新版本

来自分类Dev

无法在 Ubuntu 上将 npm 更新到最新版本

来自分类Dev

发布NPM软件包的开发版本

来自分类Dev

发布NPM软件包的开发版本

来自分类Dev

发布后广播新的 npm 包版本?

来自分类Dev

如何将状态从链码复制到链码的更新版本?

来自分类Dev

如何使用npm安装新版本的js库

来自分类Dev

如何安装最新版本的NodeJS和NPM?

来自分类Dev

安装新版本的 npm 并使用它而不是共享的

来自分类Dev

如何从 AWS CodeBuild 将包发布到 npm?

来自分类Dev

发布到 npm 的问题

来自分类Dev

为什么 `node` 将 `npm` 的版本固定到每个版本?

来自分类Dev

使用firefox的更新版本

来自分类Dev

获取更新版本的 QGIS

来自分类Dev

有没有办法在npm上更改软件包的最新版本

来自分类Dev

解决方案是什么 - 库被其他各种库请求,但解析为更新版本

来自分类Dev

我们如何使用NPM在Windows中将Lesscss升级到最新版本?

来自分类Dev

为什么较新版本的 mocha 在运行 npm test 时不输出测试详细信息?

来自分类Dev

使用Gradle将环境属性复制到WAR中并动态更新版本属性

来自分类Dev

1.0.0之前的版本npm软件包的版本约定是什么?

来自分类Dev

无法在Google Play商店中发布应用程序的更新版本

Related 相关文章

  1. 1

    在npm中发布软件包的新版本时出错

  2. 2

    Polymer和npm,更新至最新版本

  3. 3

    包含将发布到npm的js包的Typescript类型的正确方法是什么?

  4. 4

    无法将npm从1.4.28升级到最新版本(2.2)

  5. 5

    您如何将npm更新到最新版本?

  6. 6

    为什么在运行 npm update 时所有节点包都没有更新到最新版本?

  7. 7

    npm更新-仅在未安装模块/已安装最新版本时才更新

  8. 8

    使用Observables进行轮询的手动递归的更新版本是什么?

  9. 9

    如何在Fedora上将npm更新到最新版本

  10. 10

    无法在 Ubuntu 上将 npm 更新到最新版本

  11. 11

    发布NPM软件包的开发版本

  12. 12

    发布NPM软件包的开发版本

  13. 13

    发布后广播新的 npm 包版本?

  14. 14

    如何将状态从链码复制到链码的更新版本?

  15. 15

    如何使用npm安装新版本的js库

  16. 16

    如何安装最新版本的NodeJS和NPM?

  17. 17

    安装新版本的 npm 并使用它而不是共享的

  18. 18

    如何从 AWS CodeBuild 将包发布到 npm?

  19. 19

    发布到 npm 的问题

  20. 20

    为什么 `node` 将 `npm` 的版本固定到每个版本?

  21. 21

    使用firefox的更新版本

  22. 22

    获取更新版本的 QGIS

  23. 23

    有没有办法在npm上更改软件包的最新版本

  24. 24

    解决方案是什么 - 库被其他各种库请求,但解析为更新版本

  25. 25

    我们如何使用NPM在Windows中将Lesscss升级到最新版本?

  26. 26

    为什么较新版本的 mocha 在运行 npm test 时不输出测试详细信息?

  27. 27

    使用Gradle将环境属性复制到WAR中并动态更新版本属性

  28. 28

    1.0.0之前的版本npm软件包的版本约定是什么?

  29. 29

    无法在Google Play商店中发布应用程序的更新版本

热门标签

归档