Re: [討論] 寫程式要人帶嗎?

看板Soft_Job作者 (perry tsai)時間6年前 (2019/06/21 01:33), 6年前編輯推噓10(10016)
留言26則, 13人參與, 6年前最新討論串2/4 (看更多)
講個例子好了 以前有個senior帶junior寫設定檔 機敏資料寫在config檔內 然後上了git 看到這個我當然是糾正說不能這樣搞啊 程式能運作是能運作 但安全性完全沒有考慮到 如果沒有遇到人糾正 這種細節的部分可能還認為是對的 所以說程式能運作是基本 而一些細節的部分 可能網路沒讀到 沒人提醒就容易等吃虧了才記住 至於說一定要人帶嗎 我是覺得還好 平常一直大量涉略資訊的人 多數的雷都能避開 像上面講的例子有讀過bilibili事件 自然原本的做法就會改變了 所以學習別人失敗的經驗是很重要的 能重新審視自身的不足 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.9.37.20 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1561052027.A.FCA.html

06/21 09:02, 6年前 , 1F
下一集 config 沒上 git, 沒備份硬碟掛點老闆催
06/21 09:02, 1F

06/21 09:02, 6年前 , 2F
然後 senior 已離職一年未交接 config
06/21 09:02, 2F

06/21 09:04, 6年前 , 3F
當然是上git然後鎖權限阿 或找其他備份軟體
06/21 09:04, 3F

06/21 09:31, 6年前 , 4F
我覺得是公開或鎖權限的 git 在這個問題上差很多
06/21 09:31, 4F

06/21 09:32, 6年前 , 5F
以前架 gitlab 鎖RW權限只有開發團隊成員可以操作跟看時
06/21 09:32, 5F

06/21 09:33, 6年前 , 6F
資料庫通訊帳密那些 config 檔都是要一起上傳的
06/21 09:33, 6F

06/21 09:42, 6年前 , 7F
可是放 github 或公開時就要 .gitignore + sample file
06/21 09:42, 7F
機敏資訊不應該上git 該由環境變數拆分 開發人員不該知道機敏資訊 本來就應該隔離開的 不隔離開就變成所有開發的人都握有機敏資訊 bilibili的事件不在於是不是鎖權限 而是開發人員不該拿到production密碼 ※ 編輯: ripple0129 (1.171.202.245 臺灣), 06/21/2019 10:03:35

06/21 10:06, 6年前 , 8F
原po剛出社會?
06/21 10:06, 8F

06/21 11:09, 6年前 , 9F
ripple大,樓上是說原文吧XDDD
06/21 11:09, 9F

06/21 11:30, 6年前 , 10F
交接時我機密資料上private git repo後將帳密轉交
06/21 11:30, 10F

06/21 11:30, 6年前 , 11F
文件雖然沒少寫 但聽說我離開沒多久文件硬碟壞了…
06/21 11:30, 11F

06/21 11:30, 6年前 , 12F
變成有好長一段時間交接的人都上git查資料lol
06/21 11:30, 12F
※ 編輯: ripple0129 (101.9.37.20 臺灣), 06/21/2019 12:00:26

06/21 16:25, 6年前 , 13F
還真不知道config不能上git 不過內部gitlab還好吧?
06/21 16:25, 13F

06/21 16:35, 6年前 , 14F
內外部都一樣,config應屬於env與deployment 的一部分,
06/21 16:35, 14F

06/21 16:35, 6年前 , 15F
而不是application 的一部分。
06/21 16:35, 15F

06/21 17:54, 6年前 , 16F
這是小公司文分享吧?
06/21 17:54, 16F

06/21 21:00, 6年前 , 17F
要看多機敏 而且應該用SHA之類的加密 就算不上git存在lo
06/21 21:00, 17F

06/21 21:00, 6年前 , 18F
cal也不該用明碼儲存
06/21 21:00, 18F

06/22 10:14, 6年前 , 19F
推這篇 果然一堆人看不懂文意
06/22 10:14, 19F

06/23 11:15, 6年前 , 20F
羨慕樓上 我多花時間做主管不要的東西 會被當成在盧
06/23 11:15, 20F

06/23 11:15, 6年前 , 21F
小小
06/23 11:15, 21F

06/24 19:40, 6年前 , 22F
真的嗎!?config不能上?
06/24 19:40, 22F

06/27 21:08, 6年前 , 23F
應該說 可變的東西要和不可變的東西分開,有機密的東西要
06/27 21:08, 23F

06/27 21:08, 6年前 , 24F
和沒機密的東西分開
06/27 21:08, 24F

06/27 21:09, 6年前 , 25F
這和物件導向的概念是一致的
06/27 21:09, 25F

07/10 02:41, 6年前 , 26F
原意很棒 但現實 ...
07/10 02:41, 26F
文章代碼(AID): #1T2yDx_A (Soft_Job)
文章代碼(AID): #1T2yDx_A (Soft_Job)