Hallo,
beim stöbern im github Repository eines Users ist mir aufgefallen das dieser User Secret APi Keys sowie sein persönliches Passwort einer Email Adresse bei Ionos inkl. Benutzernamen im Klartext im Code eingebaut und hochgeladen hat.
Ich habe den User bereits persönlich per DM informiert, möchte jedoch nochmal sensibilisieren.
Benutzernamen und Passwörter sollte man immer auslagern und für github zum Upload ausschließen. Und bitte ladet nicht immer alles ungefiltert ins Internet hoch. Das Passwort und die Keys müssen jetzt bei Github rausgenommen werden, ich hoffe der User denkt auch an die History. Ob die API Keys von einer kostenpflichtigen API sind kann ich nicht sagen, man könnte sie jedoch nutzen und im Zweifel enorme Kosten verursachen.
Ganz zu schweigen von dem Missbrauch der Mail Adresse.
Wie macht ihr das?