我怎么知道我是否可以信任CPAN模块

时间:2014-03-06 04:03:52

标签: perl cpan

在我安装和使用CPAN模块之前,我只是在想如何知道它是否安全使用它。

其他人有同样的担忧吗?

由于

1 个答案:

答案 0 :(得分:3)

“使用安全”有各方面:

  • 我能相信吗,例如可能是恶意的吗?这个问题也应该问你的操作系统,perl安装,硬件生产商等。
  • CPAN存储库是否安全,例如有人破解模块吗?虽然有些模块有签名但大多数都没有。因此,使用操作系统中的压缩模块可能会更好,这通常会在打包模块时添加签名。
  • 模块是否足够稳定可供使用?为此,您可以查看历史记录,测试覆盖率和错误统计信息,例如作者是否甚至更关心模块,或者多年前放弃了很多错误。