[問題] pip install 中招的防範方式

作者: fatb (胖逼=口=)   2023-10-20 20:07:46
最近在開發python的時候
不小心pip install了一個有問題的package
由於對方動作很大因此馬上就發現了
後來去查看到YT上有人在討論這件事情(但國內似乎沒人討論?)
Hackers can use python's pip to steal your data!
水管標題如上
大意是有心人士可以放有問題的package在上面供人下載
而他的建議是:
- 如果您要從以前從未聽說過的 Python 套件索引安裝隨機套件,請在 pip 中使用「
作者: nitekat   2023-10-20 20:45:00
首先就是不要用沒聽過的套件
作者: DaOppaiLoli (大歐派蘿莉)   2023-10-21 02:20:00
你還是很難防範 pip 打錯字的問題中招了:該提升資安意識 ((x中招了:該配副老花眼鏡 ((o

Links booklink

Contact Us: admin [ a t ] ucptt.com