1
ClericPy 2019-11-01 11:44:01 +08:00
私有项目 + deploy key + 敏感信息写到服务器文件里
别什么东西都丢 Github 上... 上面有脚本在扫敏感信息的 怀念乌云 |
3
ClericPy 2019-11-01 12:09:30 +08:00
@lxk11153 以前乌云就在公益地做这方面的防泄漏. 然后 Github 上也见过几次这种脚本的代码, 不过真好使的估计不会开源出来. 有的社工来源就是 Github
|
4
hoyixi 2019-11-01 13:57:32 +08:00
如果数据库和密码需要写死在项目代码中,那代码写得也太嫩了,动态加载个配置文件很难吗
|