CodeForPhilly / CodeForPhilly/codeforphilly.org
Create new slack token and delete disabled one
オープン
- 主要言語
- CSS
- スター
- 10
- フォーク
- 7
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
Accidentally leaked slack token via an unused variable in `projects-activity.php`, need to remove that and get a new one configured on the instance
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
調査の方向性
まず projects-activity.php を確認して、未使用の Slack トークン参照を特定し、インスタンスがどのように設定を受け取るかを確認します。漏洩したトークン参照が削除され、インスタンス上で無効化されたトークンが置き換えられ、Slack のアクティビティが引き続き動作すれば作業は完了です。テストファイルについては言及されていません。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- php
- 領域
- security
- issue の種類
- バグ
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 25/100