因为兼容性问题,我在之前有使用过 polyfill.io ,
在 2 月 24 号创建者告诉大家不要使用 polyfill.io ,推文链接是: https://twitter.com/triblondon/status/1761852117579427975
然后 Polyfill.io 背后的仓库也有相关讨论: https://github.com/polyfillpolyfill/polyfill-service/issues/2834
同时这个网站说它被中国公司收购了 : As of February 24, 2024, cdn.polyfill.io, the domain hosting the polyfill.io JavaScript library, has been acquired by a Chinese company named Funnull. Polyfill.io is a widely used JavaScript library integrated into many of the world's most well known web applications. All polyfill.io traffic is now pointing to the Baishan Cloud CDN ( https://www.baishancloud.com/).
看着很多移除 polyfill.io ,有无老哥真相一波,已经准备切换到 cloudflare 提供的 polyfill
1
0o0O0o0O0o 257 天前
跑个题:我想说的是,不管选哪家,都应该考虑这个 https://developer.mozilla.org/en-US/docs/Web/Security/Subresource_Integrity
|
2
Rache1 257 天前
@0o0O0o0O0o #1 这个也不能解决所有问题,如果你没有审查源代码,源代码里面有创建引入第三方 js 的,并且生成了这个值,即使你加上了,他还是可以作恶。
|
3
0o0O0o0O0o 257 天前 via iPhone
@Rache1 #2 它不能自动解决浏览器的所有信任问题,但是我觉得能很好地缓解 polyfill.io 这种情况,我们肯定要假设最开始主动引入的代码是可信的,防范的是后续被篡改
|
4
lisongeee 141 天前
已经作恶了,polyfill.io 现在返回投毒代码了
|