获得徽章 0
- JavaScript 生态这样下去要出事。
两年前 left-pad 删包事件后有篇文章探讨 npm 包里面的内容,发现一些知名项目(express、ember、babel)依赖了一些乱七八糟的包,而且是存在安全风险的。medium.com
两年过去了,状况没有改善。包依赖越多,越难进行检阅。如果某个角落的库作者突然作恶呢?
via:Rei展开610 - Q:如果以后不当程序员了,大家都想去干嘛,并说说你为此做出的努力?
我先说说我自己吧。其实仔细想想,我还蛮喜欢编程的,但是不喜欢把编程当成工作。如果我以后不当程序员了,我想做一个 V2EX 那样的社区,盈利不用太多,赶得上一个高级程序员的年薪就够了。那时候自己给自己写代码,完全出于兴趣,和各种各样的人交朋友,还可以给自己放放假,到处出去走走,人也是自由的,心也是自由的~
为此做出的努力吗,其实这个社区陆陆续续的一直在开发,现在应该有两年时间了吧,从自己慢慢的学设计,到写好第一行代码,一直到现在的样子,最近刚刚完成上线。我也在学习产品和运营方面的新东西。至于社区的地址吗,我这里就不说了,不然会被各种怀疑是做推广,失去了发这个问题的意义~展开568