gpt4 book ai didi

svn - 将 svn 项目 check out 到生产站点的安全风险有多大?

转载 作者:行者123 更新时间:2023-12-04 21:58:13 26 4
gpt4 key购买 nike

并不是说我正在做这样的事情,但我有点兴趣这样的做法有多糟糕。

最佳答案

我不一定会对所涉及的安全风险发表评论,但它可能会让您处于未经审查/未经充分测试的代码最终进入生产环境的情况。如果您正在考虑使用 svn 作为将源分发到不同环境(开发、测试、生产等)的方法,我建议您采用以下方法:

让树的一部分保持稳定(很可能是一个分支),并让它成为该分支的守门人。所有对“稳定”的 promise 都必须通过他们,他们将负责确保没有经过验证的任何内容。如果没有人愿意长时间地做这个职位,这个职位可以每周或每月轮换一次。

此外,如果您只想定期从 subversion 到生产环境进行临时转储,那么您可以使用“svn export”命令。

最后,如果您需要做的只是结帐以设置生产环境,我猜这就是 Web 开发。如果是这种情况,请确保运行 Web 服务器的用户对存储 subversion 元数据的“.svn”目录没有读取权限。

关于svn - 将 svn 项目 check out 到生产站点的安全风险有多大?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/131089/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com