小编Mee*_*ple的帖子

伪装成github.com用户

在使用git bash提交到github.com上的存储库一段时间后,我发现了一些有趣的行为。

我可以使用git config命令在本地存储库中将电子邮件地址设置为我喜欢的任何内容...

git config user.email "MyColleague@work.com"
Run Code Online (Sandbox Code Playgroud)

使用他的github.com电子邮件地址完成之后,我所做的所有提交以及他推断的用户名和个人资料图片都会显示在他的个人资料下!

我正在使用存储的凭据向github.com进行身份验证,但我仍然可以伪装成他。

我的两个问题是:-

为什么是可能的,是设计使然?

我如何查看实际推送https而不是提交的身份验证/用户帐户详细信息?

git security authentication

2
推荐指数
1
解决办法
47
查看次数

标签 统计

authentication ×1

git ×1

security ×1