将我的django项目上载到github是否会使我的超级用户(使用python manage.py createsuperuser
创建)易受攻击?
我对我创建的超级用户使用了敏感密码,我不希望通过将源代码上载到github来破坏它。
网站本身不包含任何敏感代码。
最佳答案
一般来说,只要您的settings.py
不包含敏感信息,那么将django项目上传到github不会损害您的超级用户帐户。用户信息存储在数据库中,不应包含在Git存储库中。
最有可能出现这种问题的情况是,如果您使用的是基于文件的数据库sqlite。如果是,请确保数据库文件没有(而且从未)签入到存储库中。