SS Sub
免费、付费机场节点和订阅

前端 npm 包如果长期不更新,是否不会带来除了 XSS 以外的安全风险? Angular 相关的东西整天搞 Breaking Changes,向下兼容性极差,根本没法更新

V2EX = way to explore

V2EX 是一个关于分享和探索的地方

现在注册

已注册用户请  登录

drymonfidelia

V2EX  ›  信息安全

前端 npm 包如果长期不更新,是否不会带来除了 XSS 以外的安全风险? Angular 相关的东西整天搞 Breaking Changes,向下兼容性极差,根本没法更新

  •  
  •   drymonfidelia · 4 小时 1 分钟前 · 219 次点击

    1 条回复    2025-04-27 22:43:29 +08:00

    codehz
        1

    codehz  

       19 分钟前 via Android

    安全风险可能存在,但纯前端的风险嘛,基本很少,类似 Next.js 这种后端也跑代码的是真的会出大事的(最近真有)

    未经允许不得转载:机场推荐官 » 前端 npm 包如果长期不更新,是否不会带来除了 XSS 以外的安全风险? Angular 相关的东西整天搞 Breaking Changes,向下兼容性极差,根本没法更新