W weiserv

博客

记录 Web 工程实践:架构、性能、部署与踩过的坑。

广告位占位 · blog-top

把生产密码写进了 Git:一次提交前拦截与完整修复

整合项目时,我把生产数据库密码硬编码进了脚本、明文写进了工作日志,还一起提交了。万幸在 push 之前被自己拦下来。本文复盘三个泄露点、四步修复,以及一份可以直接抄的提交前凭据自检脚本——重点是两个反直觉认知:commit 之后仍可挽回,而 .gitignore 漏掉的东西往往比你想的多。

阅读全文 →