Zum Inhalt springen

Prüfregel · RSC-SEC-055

.env-Datei versioniert

SicherheitSchweregrad: HochCWE-538

Erkennt eine `.env` mit gesetzten Werten im Quellstand (nicht `.env.example`).

Prüfstufe

Quellcode aus Source MapsRepo-Zugang (Deep-Scan)

So behebt ihr es

Datei in `.gitignore` aufnehmen, aus der Historie entfernen, Schlüssel rotieren.

Eigene App kostenlos prüfen