Пременные среды не палишь в коде?
Эм, молодой человек, а вы от какого вектора атаки защищаетесь?
какая разница, если в task manager или другим инструментом можно посомтреть всю инфу по процессу
Или найти скрипт, которым он запускается, и где плейнтекстом хранится весь env.
Ну смотри, джуну дают доступ до репки. в Репке лежит код. И там в appsettings прописана строка подключения к базе. Секьюрно разве? Или если подключение к базе идёт через условно ${DB_CONNECTION_STRING} и джун не знает что это за переменная, а всякие CI/CD системы хранят эти переменные, но джуну в них доступа нет
Никто не хранит креды от прода в VCS. Это прям самая база, ну вы чего :(
Обсуждают сегодня