只有几行代码的库,坑了数百万个项目

只有几行代码的库,坑了数百万 JS 项目 上周末,一个 npm 小项目的更新给整个 npm 生态系统制造了一场混乱,影响到了数百万 JS 项目。 这个库就是 is-promise ,仅包含了几行代码,其功能是让开发者测试一个 JS 对象是否是 Promise,其它 JS 项目可通过一行代码调用使用该库。 尽管这个库没几行代码,但它却是最流行的 npm 包之一,超过 340 万个项目使用。 上周末
相关文章
相关标签/搜索