叔叔因项目目录内有 .git 目录给出处罚

查看 805|回复 99
uiosun   
至于 OP 问的其他地方有没有。
多数地方都有,我依稀记得,每个地方的部门,都有自己的参考,导致有些检测内容还是有差异的。
icaolei   
@ZZ74 #23 我的 V“友” 你这个错别字和多打个字也“属于”非常严重的低级错误
hokori   
.git 怎么会到 build 我也很疑惑你们的部署过程
iyaozhen   
@Chappako 那确实匪夷所思了
这个修漏洞的操作是没问题,企业内天天很多这种工单
但居然是叔叔给你发的漏洞“工单”,第一次见。因为这种漏洞太常见了,公司内部天天都好多,处理不完,叔叔一天能处理几个(虽然不要他修,但也得打电话、推进流程呀)
falcon05   
如果不是通过公网扫描,而是直接调服务器里的监控,细想极恐。哪天把你数据库扫描一遍看看有没什么敏感信息。
starryin   
@Chappako #65 没暴露到公网是怎么被发现的,阿里云主机上有扫描工具自行通知了叔叔?
bojackhorseman   
@icaolei 搁着套娃呢
ccc008   
楼主是不是用了宝塔面板呢
hanierming   
没明白怎么查到的?.git 也不在网站的根目录啊?
me1onsoda   
什么打包工具会把.git 打进去?用原生 js 写 html?
您需要登录后才可以回帖 登录 | 立即注册

返回顶部