比如
https://github.com/django-guardian/django-guardian
https://github.com/jazzband/django-admin2
如果某些冷门开源项目用在自己的商业项目上
一般大家如何判断一个开源项目的安全性的呢?
如何避免后门风险的呢?
1
bdbai 2016-12-25 16:03:26 +08:00 via Android 2
既然都开源了,读读代码呗。
|
2
gfexfizv 2016-12-25 16:14:01 +08:00 3
破一千其实没啥真的,不少项目哗众取宠罢了,好多 star 几千, fork 也不少的,结果贡献者只有一两个,也就是很少人看这个仓库的代码,所以看贡献者的数量会比较靠谱。
|