Packagist ගබඩාවේ PHP පුස්තකාල 14ක පාලනය ගෙන ඇත

Packagist පැකේජ ගබඩාවේ පරිපාලකයින් PHP පුස්තකාල 14 ක නඩත්තුකරුවන්ගේ ගිණුම් පාලනය කළ ප්‍රහාරයක් පිළිබඳ තොරතුරු අනාවරණය කර ඇත, ඉන්ස්ටෙන්ටියේටර් වැනි ජනප්‍රිය පැකේජ (සම්පූර්ණයෙන් ස්ථාපනය කිරීම් මිලියන 526 ක්, මසකට ස්ථාපන මිලියන 8 ක්, පරායත්ත පැකේජ 323), sql. -formatter (94M සම්පූර්ණ ස්ථාපනයන්, මසකට 800K, 109 යැපෙන පැකේජ), doctrine-cache-bundle (73M සම්පූර්ණ ස්ථාපනයන්, 500K මසකට, 348 යැපෙන පැකේජ) සහ rcode-detector-decoder (20M සම්පූර්ණ ස්ථාපනයන් , මසකට 400 දහසක්, 66 යැපෙන පැකේජ).

ගිණුම් සම්මුතියකට ලක් වූ පසු, ප්‍රහාරකයා composer.json ගොනුව වෙනස් කර, ව්‍යාපෘති විස්තර ක්ෂේත්‍රයට ඔහු තොරතුරු ආරක්ෂාවට අදාළ රැකියාවක් සොයන තොරතුරු එක් කළේය. Composer.json ගොනුවෙහි වෙනසක් කිරීමට, ප්‍රහාරකයා විසින් මුල් ගබඩාවල URL වෙනුවට නවීකරණය කරන ලද ගෑරුප්පු වෙත සබැඳි (Packagist විසින් සපයනු ලබන්නේ “composer install” හෝ “composer update සමඟින් ස්ථාපනය කරන විට GitHub මත සංවර්ධනය කරන ලද ව්‍යාපෘති වෙත සබැඳි සහිත පාරදත්ත පමණි. ” විධානය, පැකේජ සෘජුවම GitHub වෙතින් බාගත කෙරේ ). උදාහරණයක් ලෙස, acmephp පැකේජය සඳහා, සම්බන්ධිත ගබඩාව acmephp/acmephp සිට neskafe3v1/acmephp දක්වා වෙනස් කරන ලදී.

පෙනෙන විදිහට, මෙම ප්‍රහාරය සිදු කර ඇත්තේ ද්වේෂ සහගත ක්‍රියාවන් සිදු කිරීමට නොව, විවිධ වෙබ් අඩවි වල අනුපිටපත් අක්තපත්‍ර භාවිතා කිරීම කෙරෙහි නොසැලකිලිමත් ආකල්පයක් පිළිගත නොහැකි බව ප්‍රදර්ශනය කිරීමක් ලෙස ය. ඒ අතරම, "ආචාරධාර්මික අනවසරයෙන් ඇතුළුවීමේ" ස්ථාපිත භාවිතයට පටහැනිව, ප්‍රහාරකයා විසින් අත්හදා බැලීම පිළිබඳව පුස්තකාල සංවර්ධකයින්ට සහ ගබඩා පරිපාලකයින්ට කල්තියා දැනුම් දුන්නේ නැත. පසුව ප්‍රහාරකයා පැවසුවේ තමාට රැකියාවක් ලැබුණු පසු ප්‍රහාරයට යොදාගත් ක්‍රම පිළිබඳව සවිස්තර වාර්තාවක් ප්‍රසිද්ධ කරන බවයි.

Packagist පරිපාලකයින් විසින් නිකුත් කරන ලද තොරතුරු වලට අනුව, සම්මුතියට ලක් වූ පැකේජ කළමනාකරණය කරන සියලුම ගිණුම් ද්වි-සාධක සත්‍යාපනය සක්‍රීය නොකර තිරිසන් බලයට පහසු මුරපද භාවිතා කරයි. හැක් කරන ලද ගිණුම් විසින් Packagist හි පමණක් නොව, මීට පෙර මුරපද දත්ත සමුදායන් අවදානමට ලක් කර ප්‍රසිද්ධ කරන ලද වෙනත් සේවාවන්හිද භාවිතා කරන ලද මුරපද භාවිතා කර ඇති බවට චෝදනා එල්ල වේ. කල් ඉකුත් වූ වසම්වලට සම්බන්ධ වූ ගිණුම් හිමියන්ගේ ඊමේල් ග්‍රහණය කර ගැනීම ප්‍රවේශය ලබා ගැනීමේ විකල්පයක් ලෙස ද භාවිත කළ හැකිය.

සම්මුතිගත පැකේජ:

  • acmephp/acmephp (124,860 පැකේජයේ ජීවිත කාලය තුළ ස්ථාපනය කරයි)
  • acmephp/core(419,258)
  • acmephp/ssl (531,692)
  • doctrine/doctrine-cache-bundle (73,490,057)
  • doctrine/doctrine-module (5,516,721)
  • doctrine/doctrine-mongo-odm-module (516,441)
  • doctrine/doctrine-orm-module (5,103,306)
  • ධර්මය/ක්ෂණික (526,809,061)
  • වර්ධන පොත/වර්ධන පොත (97,568
  • jdorn/file-system-cache (32,660)
  • jdorn/sql-formatter (94,593,846)
  • khanamiryan/qrcode-detector-decoder (20,421,500)
  • object-calisthenics/phpcs-calisthenics-rules (2,196,380)
  • tga/simhash-php, tgalopin/simhashphp (30,555)

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න