PYHINTS Telegram 73
توی لینکدین یک پستی دیدم راجب همین مشکل
pip
و عدم دانلود و ...

اول اینکه تنها راهکار مطمئن همون استفاده از

--proxy
هست

pip install --proxy <proxy-url> packagename


بعد دیدم کلی آدم زدن که از رپو‌‌های چین استفاده کن
یکی دیگه زده، از این url استفاده کن و ....

نکنید اینکارارو

سایت‌های معروف زیادی هستند که سر اشتباه یک دولوپر به فنا رفتند

خود
pypi

دقیقاً توضیح داده که security check نداره، ینی شما الان یک ویروسی چیزی بنویسی بدی بره pypi تأیید می‌کنه اگر استانداردهاش رو رعایت کرده باشید.

بعد طرف می‌گه بریم از رپوهای دیگه استفاده کنیم ؟!

آقا/خانم چندسال پیش ی مورد بود یک هکر اومده بود کمک کرده بود روی یک سورس کد برای پرداخت بانکی (مستر، پی‌پال و ...)

بعدها فهمیدن کدهاش رو توش باگ گذاشته و خودش به سرورهای شرکت‌هایی که
pip install
زدند حمله می‌کنه.

خلاصه :

۱- هر پکیجی رو نصب نکنید (اگر سورس مطمئنی نداره برید بخونید سورس کد رو و کدهاش رو که براتون مهم هست کپی‌ کنید توی پروژه خودتون).

۲- از هر mirror یا سرویس دهنده‌ای پکیج نگیرید.


@PyHints
👍533🌚2



tgoop.com/pyHints/73
Create:
Last Update:

توی لینکدین یک پستی دیدم راجب همین مشکل
pip
و عدم دانلود و ...

اول اینکه تنها راهکار مطمئن همون استفاده از

--proxy
هست

pip install --proxy <proxy-url> packagename


بعد دیدم کلی آدم زدن که از رپو‌‌های چین استفاده کن
یکی دیگه زده، از این url استفاده کن و ....

نکنید اینکارارو

سایت‌های معروف زیادی هستند که سر اشتباه یک دولوپر به فنا رفتند

خود
pypi

دقیقاً توضیح داده که security check نداره، ینی شما الان یک ویروسی چیزی بنویسی بدی بره pypi تأیید می‌کنه اگر استانداردهاش رو رعایت کرده باشید.

بعد طرف می‌گه بریم از رپوهای دیگه استفاده کنیم ؟!

آقا/خانم چندسال پیش ی مورد بود یک هکر اومده بود کمک کرده بود روی یک سورس کد برای پرداخت بانکی (مستر، پی‌پال و ...)

بعدها فهمیدن کدهاش رو توش باگ گذاشته و خودش به سرورهای شرکت‌هایی که
pip install
زدند حمله می‌کنه.

خلاصه :

۱- هر پکیجی رو نصب نکنید (اگر سورس مطمئنی نداره برید بخونید سورس کد رو و کدهاش رو که براتون مهم هست کپی‌ کنید توی پروژه خودتون).

۲- از هر mirror یا سرویس دهنده‌ای پکیج نگیرید.


@PyHints

BY Python Hints


Share with your friend now:
tgoop.com/pyHints/73

View MORE
Open in Telegram


Telegram News

Date: |

Telegram users themselves will be able to flag and report potentially false content. Telegram has announced a number of measures aiming to tackle the spread of disinformation through its platform in Brazil. These features are part of an agreement between the platform and the country's authorities ahead of the elections in October. To delete a channel with over 1,000 subscribers, you need to contact user support Add the logo from your device. Adjust the visible area of your image. Congratulations! Now your Telegram channel has a face Click “Save”.! Deputy District Judge Peter Hui sentenced computer technician Ng Man-ho on Thursday, a month after the 27-year-old, who ran a Telegram group called SUCK Channel, was found guilty of seven charges of conspiring to incite others to commit illegal acts during the 2019 extradition bill protests and subsequent months.
from us


Telegram Python Hints
FROM American