所以 Alist 的事情,就解释了为啥公司不建议使用 Fastjson、HuTool

105 天前
 moonlord

今天才知道 Alist 也被卖了,好像还是和 HuTool 一个公司(贵州不够科技?)
所以为啥不建议用 Fastjson 、HuTool 呢?
因为对开发维护人员不信任!供应链投毒警告!
国内基本没有啥开源氛围,即使是流行的开源项目( Alist 有大约 50K star ),核心贡献者经常也就一两个人。
随时都有突然搞个彩蛋、突然停止维护、突然被转卖、突然被植入恶意代码的风险,这谁受得了!

https://github.com/AlistGo/alist/issues/8649

19081 次点击
所在节点    程序员
125 条回复
wsseo
100 天前
印度适合搞开源,人多,氛围也好。
zerovoid
100 天前
fastjson 最大的问题不是他的远程注入漏洞么,怎么修都没解决。
iceheart
100 天前
呵呵,升米恩斗米仇。
Hephaistos
100 天前
@iceheart 有人在指责他商业化么?自己选择把项目卖给黑产,那就自己承担骂名啊。包括上面 hutool 的
looly
99 天前
@fancypanda 以前是个人备案,也被很多用户骂惨了,狠毒哦人联系我说公司一看是个人备案项目,直接禁用……现在改为“挂靠”公司备案。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1137946

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX