TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #pages

当前筛选 #pages清除筛选
探索号

@seeker_rc · Post #19765 · 06.05.2026 г., 07:55

放假期间给娃做了个儿童钢琴网页版,求各位拍砖 五一期间那几天在家带闺女,看她一直想玩平板,就想着反正是玩不如找个钢琴 app,多多少少磨磨耳朵。 应用市场翻一圈,真服了:开屏广告卡 5 秒、跳过按钮藏得贼小,小孩儿一点就跳到别的页面去了;敲几下弹一个"开通会员 xx/月"; 干脆周末用 Claude Code vibe 了一个,纯网页版,挂在 Cloudflare Pages 上: <https://piano.toolkitfun.com/> 横屏打开就能玩,啥都不用装,iPad / 手机 / 桌面浏览器都行。完全免费,没账号没付费没广告(没后端,localStorage 只存了最近选的歌和勋章状态)。 📚 现在有... via V2EX 分享创造 标签: #钢琴#Cloudflare#Pages ⚡️探索号频道 ⚡️探索者频道 ⚡️探索者交流群 ⚡️ Youtube 频道:科技探索者 每天推荐有趣内容,欢迎订阅、转发。

Sliverkissの废弃文化研究所

@sliverkiss_blog · Post #390 · 04.07.2025 г., 12:32

Scripting 对接 ☁ Cloudflare Workers/Pages Functions Metrics 🙏 高产群友 001 的投稿 小组件参数: 第一行 email 第二行 accountId 第三行 global api token 文件见评论区 相关: Scriptable 版 🤭小组件合集🧐频道资源合集😄恰饭推荐💬群组 🥰#scripting#widget#小组件#cloudflare#cf#pages#workers#function#metrics#数据#统计#请求数