gpt4 book ai didi

security - 是否可以将站点验证文件添加到公共(public)源代码管理?

转载 作者:行者123 更新时间:2023-12-04 12:41:11 25 4
gpt4 key购买 nike

将我的网站提交给 Google 和 Bing 时,他们要求我通过(例如)上传文件来验证它。

这个文件,如果我理解的话,不应该被删除,因为他们会定期重新检查它并且删除它意味着我将失去访问权限并且需要再次验证它。

鉴于该网站的源代码在 GitHub 上公开可用,将这些验证文件添加到源代码控制是否安全/可以?还是会增加某种风险?

最佳答案

由于验证文件位于网络服务器的根结构中,Google 需要访问它才能读取其内容 - 从技术上讲,任何人都可以通过访问 http://mysite.example.com/verification.html 来阅读它。 .

考虑到这一点,我不会将它添加到 github 存储库中,因为任何人都不需要克隆存储库并创建自己的版本,或者 fork 并创建更改请求。它对你以外的任何人都没有任何值(value)。

关于security - 是否可以将站点验证文件添加到公共(public)源代码管理?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23368758/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com