[问题] pip install 中招的防范方式

楼主: fatb (胖逼=口=)   2023-10-20 20:07:46
最近在开发python的时候
不小心pip install了一个有问题的package
由于对方动作很大因此马上就发现了
后来去查看到YT上有人在讨论这件事情(但国内似乎没人讨论?)
Hackers can use python's pip to steal your data!
水管标题如上
大意是有心人士可以放有问题的package在上面供人下载
而他的建议是:
- 如果您要从以前从未听说过的 Python 套件索引安装随机套件,请在 pip 中使用“
作者: nitekat   2023-10-20 20:45:00
首先就是不要用没听过的套件
作者: DaOppaiLoli (大欧派萝莉)   2023-10-21 02:20:00
你还是很难防范 pip 打错字的问题中招了:该提升资安意识 ((x中招了:该配副老花眼镜 ((o

Links booklink

Contact Us: admin [ a t ] ucptt.com