GitHub Actions で context として受け取れる issue 本文などのユーザーインプットを下手に扱うと発生する脆弱性について。特に expressions でスクリプトにそのまま埋め込むと危険。

miya-janmiya-jan のブックマーク 2021/01/29 10:42

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Keeping your GitHub Actions and workflows secure Part 2: Untrusted input

    Keeping your GitHub Actions and workflows secure Part 2: Untrusted input Jaroslav Lobacevski This post is the second in a series of posts about GitHub Actions security. Part 1, Part 3 We previously...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう