如何使.gitignore安全? (基于Web的应用程序中的敏感目录威胁)

时间:2016-07-22 18:24:29

标签: git security web github

我们知道.gitignore可以通过网络浏览器访问,例如访问www.yourwebsite.com/.gitignore。 因此,我的.gitignore文件可以查看,我们可以看到我们网站的一些目录。

例如: 这是我的.gitignore文件:

my_application/cache/*
public_html/money/my_bank/account/etc/my_PIN.txt

我不希望其他人找到我的帐户目录。 git是怎么做到的? 我总是随时使用.gitignore文件。

1 个答案:

答案 0 :(得分:0)

您可能不应该在存储库根目录中存储敏感信息,因为它很容易意外提交。

但是,您可以将.gitignore个位置放在根目录之外。如果您使用内容.gitignorepublic_html/money/my_bank/account/中创建*,git将忽略该目录中的所有内容 - 包括 .gitignore。这样,您就不必提交它。