tgoop.com/pyHints/73
Last Update:
توی لینکدین یک پستی دیدم راجب همین مشکل pip
و عدم دانلود و ...
اول اینکه تنها راهکار مطمئن همون استفاده از --proxy
هست pip install --proxy <proxy-url> packagename
بعد دیدم کلی آدم زدن که از رپوهای چین استفاده کن
یکی دیگه زده، از این url استفاده کن و ....
نکنید اینکارارو
سایتهای معروف زیادی هستند که سر اشتباه یک دولوپر به فنا رفتند
خود pypi
دقیقاً توضیح داده که security check نداره، ینی شما الان یک ویروسی چیزی بنویسی بدی بره pypi تأیید میکنه اگر استانداردهاش رو رعایت کرده باشید.
بعد طرف میگه بریم از رپوهای دیگه استفاده کنیم ؟!
آقا/خانم چندسال پیش ی مورد بود یک هکر اومده بود کمک کرده بود روی یک سورس کد برای پرداخت بانکی (مستر، پیپال و ...)
بعدها فهمیدن کدهاش رو توش باگ گذاشته و خودش به سرورهای شرکتهایی که
pip install
زدند حمله میکنه.
خلاصه :
۱- هر پکیجی رو نصب نکنید (اگر سورس مطمئنی نداره برید بخونید سورس کد رو و کدهاش رو که براتون مهم هست کپی کنید توی پروژه خودتون).
۲- از هر mirror یا سرویس دهندهای پکیج نگیرید.
@PyHints
BY Python Hints
Share with your friend now:
tgoop.com/pyHints/73