关于faker.js,colors.js作者删库注入恶意代码事件,我想废话一下

12,860 阅读1分钟

我是从CSDN的公众号上了解到这件事的,文章地址

该文算是比较详实的记录这件事的前因后果,大致就是作者家被烧了,然后发文求助,但反响了了,作者觉得人间不值得,就不陪大家玩儿了的故事。

对此我也在该文章下留了言:

是因为钱,但又不是因为钱。我们先理一下前提,人家之前也没大张旗鼓的要过赞助,现在确实遇到过不去的坎了,却反响聊了了,说白了,是寒心了。说得直白一点,人家一开始觉得你还行,我愿意分享一些我的东西给你;当我遇到困难了,你愿意帮助我吗,世人∶对不起,我看不见。那行吧,那我还分享个der,思想有多远滚多远。开源精神是互助,不是白嫖。

然后我就想去网上继续关注下这件事,但不看不知道,一看吓一跳,要不是我先从这篇文章了解了事件的大致经过,我可能也会被那些标题党带偏。

下顿应该饿肚子的:

因无报酬,开发者破坏GitHub知名开源库。

扣鸡腿的:

faker.js与colors.js开源库遭开发者恶意破坏 波及大量项目

太多了,也懒得一一枚举了。 这些标题很容易给不了解情况的人先入为主的觉得这开发者不厚道,小编们,走走心吧。

对于删库注入恶意代码这件事本身,虽然很爽,但还是要不得滴。虽然白嫖党很多,但多想想好的一面呢,比如这个:

9af15af4615c10b9bb80c5240ddbdc4.jpg

人间还是值得的!