Sweetalert: Proyek mungkin berbahaya

Dibuat pada 15 Okt 2017  ·  4Komentar  ·  Sumber: t4t5/sweetalert

Mengikuti dari #733 yang tampaknya keluar dari topik. Proyek web ini tampaknya terlibat dalam praktik buruk, memaksa pengguna untuk menginstal perangkat lunak ke lingkungan lokal mereka untuk menggunakannya (npm), jika tidak, memaksa mereka untuk menggunakan kode yang dikompilasi dan dikaburkan yang tidak dapat diverifikasi.

Saya meminta Anda menyertakan metode sederhana untuk mendapatkan file sumber yang tidak diperkecil untuk membuktikan bahwa file tersebut tidak berbahaya sebelum digunakan.

Komentar yang paling membantu

Ada juga SweetAlert2, yang memang memiliki versi yang tidak diperkecil. Itu bisa menyelamatkan beberapa masalah. Bekerja dengan baik.
https://github.com/limonte/sweetalert2/releases

Semua 4 komentar

Mungkin Anda dapat menggunakan integritas subsumber daya untuk kasus penggunaan khusus Anda? Dukungan tidak mengerikan .

Ini juga merupakan masalah show-stopper bagi saya. Saya mengemas js dan css saya menjadi beberapa bundel. Saat ini, tidak ada kode js tanpa batas yang dapat saya berikan ke skrip tegukan saya. Dan TIDAK ADA cara saya akan membuang JavaScript yang dikaburkan begitu saja ke dalam kode produk saya.

Jika ada kode unminified yang dapat ditinjau, saya dapat menggunakan versi baru ini.

Ada juga SweetAlert2, yang memang memiliki versi yang tidak diperkecil. Itu bisa menyelamatkan beberapa masalah. Bekerja dengan baik.
https://github.com/limonte/sweetalert2/releases

@daftspunk Terima kasih telah memisahkan masalah ini dari yang lain di #733

Saya pikir masalah ini mungkin tidak valid ...

Saya memerlukan file sumber yang tidak diperkecil sehingga saya dapat membuktikan bahwa file tersebut tidak berbahaya.

Proyek web ini tampaknya terlibat dalam praktik buruk, memaksa pengguna untuk menginstal perangkat lunak ke lingkungan lokal mereka untuk menggunakannya (npm), jika tidak, memaksa mereka untuk menggunakan kode yang dikompilasi dan dikaburkan yang tidak dapat diverifikasi.

Kita harus membuat masalah baru atau PR "Berikan distribusi paket bawaan yang tidak dikaburkan". Jika itu ditolak tanpa alasan yang baik, maka saya mungkin curiga bahwa penulisnya melakukan sesuatu yang jahat.

Jika diterima, maka Anda dapat mengakses file dist, dari versi apa pun, yang diperkecil atau tidak diperkecil, melalui unpkg.com


Menyimpan file build/dist di source -control benar-benar bertentangan dengan konvensi yang tersebar luas dan menyebabkan masalah dengan perkakas Git. Lihat pengaturan proyek React misalnya. Ini sangat standar, karena file dist disertakan dalam distribusi paket di npm (periksa folder umd ) dan tidak disertakan dalam repositori kode sumber di Github .

Apakah halaman ini membantu?
0 / 5 - 0 peringkat