Lodash 4.18.0 发布,JavaScript 实用工具库
Lodash 4.18.0 现已发布,一个现代化的 JavaScript 实用工具库。 Lodash 已获得主权技术机构 (Sovereign Tech Agency) 的支持,并将过渡到功能完成 (Feature-Complete) 成熟阶段,以确保其长期稳定、安全和可持续发展。作为这项工作的一部分,Lodash 正在重启其治理结构。一份章程草案即将发布。即将成立的技术指导委员会 (TSC) 已开始工作。为了保证透明度,其成员名单已列于GOVERNANCE.md 文件中。 版本更新内容包括: Security _.unset/_.omit:修复了通过constructor/prototype路径遍历导致的原型污染问题(GHSA-f23m-r3pf-42rh,fe8d32e)。此前,数组包裹的路径段和原始根节点可以绕过现有的保护机制,从而允许从内置原型中删除属性。现在constructor和prototype作为non-terminal path keys 将被无条件阻止,与baseSet一致。此前返回true并删除属性的调用,现在将返回false且不更改目标。 _.te...