Web appOpen in Telegram

Postیک اشتباه رایج بین توسعه‌دهنده‌ها:

18 September 2026
C
CodeVerse | دنیای برنامه نویسان
یک اشتباه رایج بین توسعه‌دهنده‌ها: npm install package و تمام. اما واقعاً چه چیزی نصب شد؟ ممکنه تو فقط اینو درخواست کرده باشی: my-package ولی پشت صحنه: my-package ├── dependency-A │ ├── dependency-C │ └── dependency-D ├── dependency-B │ └── dependency-E └── ... یعنی یک پکیج می‌تواند ده‌ها یا حتی صدها dependency دیگر وارد پروژه کند. حملات زنجیره تأمین دقیقاً از همین نقطه خطرناک می‌شوند. در سال ۲۰۲۶ چندین حمله بزرگ به npm رخ داده که حتی پکیج‌های محبوب را هدف گرفته‌اند؛ از جمله ChainDrop که بیش از ۴۰۰ پکیج npm را تحت تأثیر قرار داد. پس قبل از اینکه یک پکیج را فقط به خاطر محبوب بودن نصب کنی، این سؤال را بپرس: «این پکیج چه چیزهایی را با خودش وارد پروژه من می‌کند؟» @CodeVerse_dev
2 · 327 ·

Nearby in the feed

CCodeVerse | دنیای برنامه نویسان🚨 امروز چند آسیب‌پذیری جدی در افزونه‌های وردپرس گزارش شده یکی از موارد امروز مربوط به افزونه Login with QR با شناسه CVE-2026-86710 هست. مشکل از جایی میاد که افزCCodeVerse | دنیای برنامه نویسانچرا باید Destructuring در JavaScript رو بلد باشی؟ 🤔 فرض کن از API یک User گرفتیم: const user = { name: "alex", age: 22, role: "Developer" }; روش معمول: const na
this message
CCodeVerse | دنیای برنامه نویسانتوصیه مهم توی پروژه ها 🙂‍↕️CCodeVerse | دنیای برنامه نویسان🚨 وقتی یک اسکریپت خارجی، تبدیل به نقطه ورود حمله می‌شود یک حمله Supply Chain در سرویس‌های Brevo اخیراً باعث شد JavaScript مخرب از طریق بعضی Widgetها و Assetهای
CCodeVerse | دنیای برنامه نویسانCodeVerse | دنیای برنامه نویسان@codeverse_dev · channel · Tech
1 060subscribers300average post reach
Venue feed Open in Telegram

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count