=====================
注:有大量公司因为开发人员不慎,把重要的私钥传到过 github 之类的网站上,黑客们利用这个办法,钓到的过最大的一条鱼,是 Uber。所以,千万别忘了写一个扫描脚本,放在 github 提交之前的钩子里面,扫描一下有没有把密钥上传。
你在开发或项目中遭遇过的与安全问题有关的尴尬/有趣时刻吗?
欢迎在留言里分享你的故事