FriendsOfREDAXO / FriendsOfREDAXO/github-workflows

Workflow packt .git und .github Ordner in den Installer

Offen
#15 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
PHP
Sterne
19
Forks
1
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Wenn ich folgende FOR Addons über die Redaxo Konsole installiere, sind bei jedem dieser Addons die Ordner .git und .github enthalten. Dass war bis vor kurzem nicht so :confused: vermutlich sind noch weitere betroffen und vermutlich betrifft das auch den Installer im GUI. Hässlich ist, dass die Addons so als defekte Git Submodules erkannt werden und noch dazu dirty sind.

- adminer
- block_peek
- hyphenator
- mediapool_tools
- mform
- statistics
- tinymce
- uploader

Vermutung ist, dass Addons betroffen sind, die den publish-to-redaxo Workflow verwenden und die neuere `checkout@v6` verwenden.

Weiterhin ist in `.git/config` der `x-access-token` Token enthalten. Ggf. Security-Issue.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Start with the publish-to-redaxo workflow and its checkout@v6 usage, then reproduce installation for one of the listed addons through the REDAXO console. Check whether .git and .github are included and whether .git/config contains the x-access-token; done means both installer paths no longer package repository metadata or expose the token.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
git, github-actions
Bereich
ci-cd, devops, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Ruhig
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
48/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.