エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください
Twitterで共有ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
以前 GitHub Actions で pull_request_target event を使って workflow の改竄を防ぎセキュリティを改善... 以前 GitHub Actions で pull_request_target event を使って workflow の改竄を防ぎセキュリティを改善する方法について書きました。 ただこの記事でも書きましたが、 workflow を改竄を防ぐだけではなく、 workflow から実行しているスクリプトなどの改竄を防ぐ必要があります。 ただし、 workflow の改竄が出来ないと言っても、 feature branch のスクリプトなどを workflow から実行している場合、そのスクリプトを改竄することで任意のコマンドが実行できてしまうケースもありますので、その点には注意が必要です。 スクリプトや action を実行したい場合、別のリポジトリで管理するか、 default branch などから checkout したものを実行する必要があるでしょう。 本記事ではこのスクリプトなどの