Безопасно ли хранить Visual Studio .Publish.xml в системе контроля версий? - PullRequest
14 голосов
/ 29 марта 2011

Недавно я понял, что файл .Publish.xml моего проекта передается в систему контроля версий.Хотя кажется, что пароль FTP в файле зашифрован, насколько безопасно его хранить?Может ли оно быть реверс-разработано третьими лицами?

1 Ответ

10 голосов
/ 27 мая 2011

Наш собственный опыт включения файла publish.xml в управление исходным кодом заключается в том, что пароль не хранится в виде обычного текста, но другой пользователь может использовать этот файл для публикации в учетной записи ftp, поэтому, предположительно, любой ключ используется для шифрования /закодировать пароль можно где-нибудь.

Еще одна вещь, которую мы заметили, это то, что если вы попытаетесь опубликовать проект без извлечения файла publish.xml, это вызовет всевозможные проблемы, вплоть довизуальную студию повесить, хотя мы еще не проводили дальнейших исследований в этом направлении.

...