GitHub Actionsで `${{ github.event.* }}` でユーザー入力をそのまま`run:`に埋め込むとをシェルスクリプトとして評価してしまう問題について。 基本的には `env:` 経由で渡すことで、任意のコード実行はできないようにする

efclefcl のブックマーク 2021/01/29 17:25

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Keeping your GitHub Actions and workflows secure Part 2: Untrusted input

    Keeping your GitHub Actions and workflows secure Part 2: Untrusted input Jaroslav Lobacevski This post is the second in a series of posts about GitHub Actions security. Part 1, Part 3 We previously...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう