比如
https://github.com/django-guardian/django-guardian
https://github.com/jazzband/django-admin2
如果某些冷门开源项目用在自己的商业项目上
一般大家如何判断一个开源项目的安全性的呢?
如何避免后门风险的呢?
1
bdbai 2016 年 12 月 25 日 via Android 既然都开源了,读读代码呗。
|
2
gfexfizv 2016 年 12 月 25 日 破一千其实没啥真的,不少项目哗众取宠罢了,好多 star 几千, fork 也不少的,结果贡献者只有一两个,也就是很少人看这个仓库的代码,所以看贡献者的数量会比较靠谱。
|