buildo / trovamascherine.org

😷 code mirror - main development is happening in a separate, private repository for the moment
https://www.trovamascherine.org/
GNU General Public License v3.0
8 stars 2 forks source link

File .env esposti #2

Closed merklefruit closed 4 years ago

merklefruit commented 4 years ago

Ragazzi ho aperto la repo guardando il vostro video su youtube, non so se sia intenzionale ma sono visibili i .env di react e il config in /scripts/local-env/config/envfile-base e forse altri, questi li ho trovati sfogliando la repo per 2 minuti.

giogonzo commented 4 years ago

Ciao @nicolas-racchi e grazie per il report!

Salvo errori, i file esposti non contengono veri "secrets": i due esempi che porti contengono informazioni pubbliche, o che comunque già sono incluse per necessità nel bundle JS che viene scaricato dal browser, e quindi facilmente accessibili. Quindi si, quei casi sono intenzionali.

merklefruit commented 4 years ago

Bene, meglio così! Sono paranoico 😅😁

gabro commented 4 years ago

Anche noi 😅 grazie comunque del report!