HTTP库Axios推送损坏的更新,导致数千个网站瘫痪

2022-12-22 0 247

原副标题:HTTP库Axios发送损毁的预览,引致数百个中文网站失去知觉

高度关注

JAVA爱家

,与一百万开发人员在一同

HTTP库Axios推送损坏的更新,导致数千个网站瘫痪

公司出品 | OSC开放源码街道社区(ID:oschina2013)

Axios 是如前所述 Promise 的 HTTP 互联网允诺库,用作应用程序和 Node.js。Axios 表面积十分小,提供更多了两个单纯功能强大的库,具备更易扩充的USB。

日前 Axios 正式发布的 1.1.0 版预览在发送给采用者后,虽然包涵损毁,引致数百个中文网站失去知觉。

依照采用者递交的 issue,在 Axios v1.1.0 中,她们采用 axios.get时再次出现了严重错误,会提示信息 TypeError: axios.get is not a function这导致基本上大部份允诺都难以获得成功,即使假如依照市场预期的犯罪行为, axios.get是两个有效率的表达式。

这名采用者还附有了再现难题的方式,采用 <>导入 axio v1.1.0,接着间接提及 axios.get就能Cadours严重错误:

< src= “https://unpkg.com/[email protected]/dist/axios.min.js”> </ > < > axios.get(…) </ >

注意:此难题没有在 v1.0.0 中Cadours。

从 issue 的评论可以看到,这些留言的开发人员基本上全部虽然此难题而引致生产环境间接崩溃。有开发人员发现回滚到 1.0.0 即可解决此难题,但虽然自己的 App 预览后需要审核,所以即便知道了解决方式也不能马上修复。

也有开发人员认为,受此难题影响的开发人员在某种程度上 “不值得同情”,即使她们的生产应用在 CDN 上采用了最新(自动升级)的版库,这是十分愚蠢的犯罪行为。

开发团队在确认难题后,次日连续正式发布了两个补丁预览(v1.1.1 & v1.1.2)来修复严重错误,建议大部份采用者升级至最新版。

相关链接: https://www.reddit.com/r/programming/comments/xxu545/framework_axios_pushed_a_broken_update_crippling/

https://github.com/axios/axios/issues/5038

<END>

程序员专属卫衣

商品直购链接

👇👇

专属定制,程序员秒懂的极客卫衣!

程序解Bug最常用的K8s命令,外加采用窍门

两个Bug让人类科技倒退几十年?

字节一面:HTTPS 一定安全可靠吗?

做40年程序员是一种什么体验?他给出了13条建议

Office 2019/2021专业增强版,正版终身授权!

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务