https://github.com/expressjs/express/pulls?q=is%3Apr+is%3Aclosed+update
如果你不了解事情始末,可以看下 pinning issue
https://github.com/expressjs/express/issues/5449
简单来说,油管某个热门课程展示如何对热门开源 repo 进行贡献,这个弱智的课程把 express fork 下来对 readme 添加了一行无意义的修改然后提交 pr ,于是 express 从 2024 年 2 月开始陆续收到了这类离谱的 pr ,最近一个 spam 是今天发的,已经足足持续了 20 个月,如果我是这个 repo 的维护者一定会觉得非常蛋疼,迫不得已只能把邮件提醒给关了。
还有各种提交 pr 领体恤的弱智活动,更弱智的是会有一堆"教学"视频指导没有任何开发经验的人员去 github spamming 。
![]() | 1 yb2313 18 小时 56 分钟前 低成本的社会学攻击 |
![]() | 2 bbbblue 16 小时 57 分钟前 我记得十几年前有套某个黑客论坛的 sql 注入教程还是旁注啥的课程 用一个网站做示例。。。成功拿到了 admin 密码 在教程视频里留下了用户名和密码 我看的时候用那个用户名和密码还能登进去 |
3 cochlea 16 小时 30 分钟前 老哥聊聊天 |
![]() | 5 twofox 15 小时 45 分钟前 我记得当年看 git 教程的时候,是那个全是二次元男娘的 GitHub 仓库做例子 |
![]() | 6 Tianao 15 小时 38 分钟前 via iPhone 1.1.1.1 的七层版本 |
8 kassadin 13 小时 22 分钟前 |
![]() | 9 moefishtang 12 小时 21 分钟前 via Android @twofox 著名的 Dress 项目是吧 |
![]() | 10 realpg PRO |
![]() | 11 CHTuring 3 小时 46 分钟前 |
![]() | 14 twofox 2 小时 57 分钟前 |