【问题标题】:How to check a project into source control but omit sensitive information如何将项目签入源代码管理但忽略敏感信息
【发布时间】:2011-01-21 08:09:02
【问题描述】:

我有一个论坛,我已经开发了一段时间。用户无情地要求使其开源。我决定使用 Google Project Hosting 来做这件事。我正在使用 AnkhSvn 和 Visual Studio 连接到 google 项目的 svn 存储库。

我对源代码控制和开源非常陌生,我想知道如何在排除某些内容的同时检查我的解决方案。例如,我的 web.config 包含一个数据库连接字符串,而我的身份验证方法包含密码散列和盐函数。我不希望任何人看到这些敏感信息。有没有办法在源代码管理中提供解决方案,但排除一些小东西,以便它们存在于我计算机上的工作副本中,而不是源代码管理的远程副本中?

任何见解都是有帮助的。谢谢!

【问题讨论】:

标签: visual-studio-2010 version-control open-source ankhsvn google-code


【解决方案1】:

在源中为您的敏感信息放置占位符,并调整您的构建过程,以便在构建期间将这些占位符替换为有效值。 这些有效值可能来自属性文件或类似的东西,您可以在源代码管理中为每个属性放置一个包含假值和文档的示例属性文件。

【讨论】:

  • 所以每次我想编译实时发布的代码时,我都必须从一些外部源添加真实属性文件?我如何“调整我的构建过程”,这是否意味着它会在发布期间自行加载实际值?
猜你喜欢
  • 2022-12-11
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2013-03-09
  • 1970-01-01
  • 2021-07-20
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多