Hlavní navigace

Názor ke zprávičce Typo-squatting v npm repozitári od Sten - Nevím, jak Packagist, ale třeba Maven to řeší...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 10. 8. 2017 14:57

    Sten (neregistrovaný)

    Nevím, jak Packagist, ale třeba Maven to řeší tak, že balíčky jsou prefixované jménem uživatele, mají podpisy a můžou obsahovat libovolná další testovatelná metadata, jako třeba commit ID.