@hualaka虽然已经很小心,还是被 codex 单杀了 中发帖

上线了一个 vibecoding 的项目(vibecoding 就是不 review 的编码方式)。由于需要数据库,所以使用 docker 自建,我还特地使用 1password 生成了一个高强度密码交给 codex, 并交代需要备份,需要挂载 volumn。 
上线几天后由于需要跨区域多机部署,我就把 3306 端口放开了。过了一个小时数据库就被黑了。思考了很久没有想到是哪里的问题,直到仔细看了看这个 docker-compose.yml 我整个人都不好了! 
 [1922accfd7536fab87119ea5f616a249] 
贴心的 codex 专门创建了个 mysql 用户使用了我的高强度密码,然后将 root 用户的密码直接设置为 root 🥲
 
 
Back to Top