推荐一篇文章《如何通过 npm 窃取信用卡密码?》,讲述了作者通过 npm 发布恶意代码的种种手段。

其中有一个技巧,就是package.js 与 package.min.js 的代码不同,恶意代码只放在后者。 t.cn
评论