私的良スレ書庫
不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitterでログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。
元スレ【PHP】Laravel【フレームワーク】 Part.4
php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニューみんなの評価 :
レスフィルター : (試験中)
symfonyの場合は.envが管理対象に入っているけど
その.envの内容を.env.localで上書きできるから
本番設定は.env.localに書いて.env.localは管理対象から外すんだよ
その.envの内容を.env.localで上書きできるから
本番設定は.env.localに書いて.env.localは管理対象から外すんだよ
GitHubの公開設定ミスる事ってあり得る?
private以外使うこと一生に1度もないわ
private以外使うこと一生に1度もないわ
クレデンシャルファイルを例えprivateであってもリポジトリ管理するの意味がわからん。セキュリティレベルが本番環境と同じレベルて保証があるならともかく。
.envをコミットすると書いた者だが本番用のパスワードやシークレットキーをそのまま書いてるわけではない
コミット時はテスト用またはダミーの情報を入れておいて、
本番環境にデプロイ後それを本番用に書き換えるという運用をしている
コミット時はテスト用またはダミーの情報を入れておいて、
本番環境にデプロイ後それを本番用に書き換えるという運用をしている
>>156
それなら.env.exampleで良くないか?わざわざLaravelの.gitignore編集して、.envもコミットされるようにするって怖くない?
それなら.env.exampleで良くないか?わざわざLaravelの.gitignore編集して、.envもコミットされるようにするって怖くない?
>>153
152じゃなくけど本番環境の.env.localに本番の設定書いてあると何かデメリットあるのですか?
152じゃなくけど本番環境の.env.localに本番の設定書いてあると何かデメリットあるのですか?
あ、質問してから答えわかったかも
localというのを開発者のローカル環境という意味にとらえているということですかね
私はlocalはデプロイされているそれぞれのサーバー自身のことを指すと考えてました
localというのを開発者のローカル環境という意味にとらえているということですかね
私はlocalはデプロイされているそれぞれのサーバー自身のことを指すと考えてました
>>153
symfony4までだったらその通りです
symfony4までだったらその通りです
FやN等色々な他社の開発案件に参加することあるけど7割は.envもgitの管理対象に含まれていたな
.envをコミットすると奴いるとか、このスレはビックリさせられることが多いな
多分このスレでそれやってるの1人だけだと思う。むしろそれ以外は批判する側。
自分でやってるのは1人かも知れんが誰かがやってるのを知ってるのは多数いる感じ?
VPC環境で動かしてる&ソースはCodeCommitに置いてる業務システムだし
リリース担当が居ない(金かけられないから置けない)ような現場なら仕方ない
このスレは零細勤め、個人事業主、趣味グラマーしか居ないぞ
大人数で開発できるような企業に勤めてるやつは極少数しか居ない
大人数で開発できるような企業に勤めてるやつは極少数しか居ない
大人数で開発できる企業に勤めているけど、所属部署は俺しか居ないんだよなぁ。とりま、.envをリモートリポジトリにアップしたら怒られるぐらいには厳格な企業ですわ。つまり極小数派てことかしらん。
とはいえ.envの管理をどうするか?って問題もあるけどな
最適解ってあるんかね?
管理しないってのが最適解なのかな?
最適解ってあるんかね?
管理しないってのが最適解なのかな?
ここにいるバカ共は自分の頭で考えるって事をしないから、
「やってはいけません」とされていることをあえてやる奴のことを条件反射的に「ヤバすぎ」「レベル低すぎ」とバカにすることしかできない
ジャップランドの奴隷教育の被害者とも言えるが
「やってはいけません」とされていることをあえてやる奴のことを条件反射的に「ヤバすぎ」「レベル低すぎ」とバカにすることしかできない
ジャップランドの奴隷教育の被害者とも言えるが
>>173
原始的なやり方としては、デプロイサーバーにローカルリポジトリ作ってそこで.envを管理するとか。あとは、システムの環境変数に定義して直接渡すとか。最近だとインフラ側が提供する専用のサービスみたいなのが選択肢でしょ。12appsあたりに方針は書いてあるぞ。
http://12factor.net/ja/
原始的なやり方としては、デプロイサーバーにローカルリポジトリ作ってそこで.envを管理するとか。あとは、システムの環境変数に定義して直接渡すとか。最近だとインフラ側が提供する専用のサービスみたいなのが選択肢でしょ。12appsあたりに方針は書いてあるぞ。
http://12factor.net/ja/
>>173
コンフルエンスにリリース担当やチーム責任者のみが閲覧可能なページを作ってそこで管理してる
コンフルエンスにリリース担当やチーム責任者のみが閲覧可能なページを作ってそこで管理してる
ハッカーがPHPの開発者になりすましてソースコードにバックドアを仕込んでいたことが判明
ハッカーがPHPの開発者になりすましてソースコードにバックドアを仕込んでいたことが判明
正確には「仕込もうとした」か「仕込まれた可能性がある」だよ
コードレビューで発覚したわけだから
コードレビューで発覚したわけだから
すみません。Laravelの脆弱性について教えてください
CVE-2020-24940の内容がよく理解できなかったのですが
簡単にいうとどういう脆弱性なんですか?
CVE-2020-24940の内容がよく理解できなかったのですが
簡単にいうとどういう脆弱性なんですか?
Taylor Otwellも前は普通に.envをコミットしてたけどIssuesで
.envコミットしないほうがいいですよって言われて管理対象から外したし
意外と.envコミットしてはいけないって意識している人少ないのかもな
.envコミットしないほうがいいですよって言われて管理対象から外したし
意外と.envコミットしてはいけないって意識している人少ないのかもな
それは俺も知っているけどあれはTaylorがサンプルプログラムだから.envコミットしてもいいやって思って.envコミットしたんじゃないのかな?
実際のlaravel等の開発ではそんなことしていないはず
実際のlaravel等の開発ではそんなことしていないはず
Laravelは8になってから公式ドキュメントで.envをコミットしないでくださいって書いてあるな
逆に言うとそれまではなかった
逆に言うとそれまではなかった
>>183
.gitignoreで除外してたよ?それを書き換えて.envをコミットしてたやつが一定居るようだけども。それで8ではマニュアルに明示したのかなって思ってる。
.gitignoreで除外してたよ?それを書き換えて.envをコミットしてたやつが一定居るようだけども。それで8ではマニュアルに明示したのかなって思ってる。
>>184
誤爆?
誤爆?
>>183は俺だけど
他は別の人やぞ
他は別の人やぞ
>>186-187
病気なんだろ。ほっといてやれ
病気なんだろ。ほっといてやれ
普通に考えて.envをコミットはおかしい
symfonyには.envコミットが推奨されてるけどあれも頭おかしいと思う
symfonyには.envコミットが推奨されてるけどあれも頭おかしいと思う
.envのコミット話がここまで盛り上がるとはな
他に盛り上がる話題もないし、これはこれでよかったかもw
他に盛り上がる話題もないし、これはこれでよかったかもw
このスレには.envコミットしてる奴居るのかよ
とんだ魔境に来ちまった
とんだ魔境に来ちまった
.envはパソコンに保存していたら壊れたとき困るから紙に書いとけって教わった
逆に.envをコミットしていない人たちってどうやって管理しているんだ?
.envに項目追加とか修正したときとか開発チーム全員に
同じ項目追加や修正作業をやってもらっているのか?
.envに項目追加とか修正したときとか開発チーム全員に
同じ項目追加や修正作業をやってもらっているのか?
>>196
勝手に自分の都合の良いように話を捏造しないでほしいなぁ。テイラーさんがいつ、本番環境の.envをリポジトリに入れてたんだ?しかも内容はどうあれ.envに入れる行為は今は改められたんだろ?
あとスレの総意としては.envコミットするやつは糞だよね。自分の意に沿わない主張をお客さん扱いしないでくれ。.envをリモートリポジトリで管理することを支持してんの1人ぐらいしか居ないと思うんだが。
勝手に自分の都合の良いように話を捏造しないでほしいなぁ。テイラーさんがいつ、本番環境の.envをリポジトリに入れてたんだ?しかも内容はどうあれ.envに入れる行為は今は改められたんだろ?
あとスレの総意としては.envコミットするやつは糞だよね。自分の意に沿わない主張をお客さん扱いしないでくれ。.envをリモートリポジトリで管理することを支持してんの1人ぐらいしか居ないと思うんだが。
>>197
.env.exampleて知ってる?
.env.exampleて知ってる?
類似してるかもしれないスレッド
- 【PHP】Laravel【フレームワーク】 Part.2 (917) - [98%] - 2019/9/10 9:15
- 【PHP】Laravel【フレームワーク】 Part.3 (983) - [98%] - 2021/2/12 4:00
- 【PHP】Laravel【フレームワーク】 Part.9 (884) - [96%] - 2022/3/13 12:00
- 【PHP】Laravel【フレームワーク】 Part.8 (148) - [96%] - 2021/8/8 21:30
- 【PHP】Laravel【フレームワーク】 Part.7 (779) - [96%] - 2021/7/9 16:18
- 【PHP】Laravel【フレームワーク】 Part.6 (745) - [96%] - 2021/6/21 6:30
- 【PHP】Laravel【フレームワーク】 Part.5 (568) - [96%] - 2021/5/1 22:00
- 【PHP】Laravel【フレームワーク】 Part.12 (314) - [94%] - 2023/1/30 18:45
- 【PHP】Laravel【フレームワーク】 Part.10 (446) - [94%] - 2022/6/6 19:30
- 【PHP】Laravel【フレームワーク】 Part.11 (870) - [94%] - 2022/8/28 15:45
- 【PHP】Laravel【フレームワーク】 (887) - [82%] - 2019/4/23 21:00
- 【PHP】フレームワーク Akelos (129) - [54%] - 2019/5/9 7:46
トップメニューへ / →のくす牧場書庫について