

安全
中文密碼打到第 24 個字,bcrypt 就不再讀了
兩個看起來完全不同的密碼可以是同一個密碼。截斷以位元組計算,所以它會切在一個字的中間——而 24 個中文字就已經用完全部額度。

JavaScript
人人都在引用的那兩個 ESM/CommonJS 錯誤已經沒了,沒人提的那一個還在
現在 require() 一個 ESM 模組會成功,TypeScript 也不再抱怨。真正還會壞的是雙格式套件——而且它的症狀是 instanceof 回傳 false,不是丟出錯誤。

資料工具
pandas 3 真正會弄壞你程式的那個改動,不會警告你
大家都在修 SettingWithCopyWarning,但那個寫法本來就沒有生效過。真正今天有效、在 Copy-on-Write 下會安靜失效的那個寫法,兩個版本都不發任何警告。