Fil*_*ato 7 security version-control
我想对主题"版本控制"有你的看法,但关注安全性.
一些常见的功能:
允许仅使用客户端访问源代码 (无法直接访问服务器上的源代码)
授予只允许访问我允许修改的源代码的权限(即:开发人员应该只能访问与其项目相关的源代码).因此,应该可以创建用户组并授予不同级别的访问权限.
跟踪修改,签到和签出以及制作它们的开发人员......
......当然,我忘了什么.
您知道哪些是最"偏执"的版本控制系统?他们实现了哪些功能?
我的目标是创建一个环境来开发管理敏感数据的应用程序:信用卡,密码等......恶意开发人员可能会插入后门或故意改变某些安全功能.因此,应严格控制对源代码的访问.我必须承认我对版本控制系统的了解很差,所以,我担心,定制SVN对我来说可能是一项艰巨的任务.
谢谢
| 归档时间: |
|
| 查看次数: |
1755 次 |
| 最近记录: |