自动化研究产物 — 非上游项目。
本仓库是由自动化工具链构建的一次性实验环境,用于拉瓦尔大学(Université Laval)硕士论文中复现已发表的 GitHub Actions 工作流漏洞。它是
BraveUX/for-the-badge在提交409c1fda3477b8dd05f3289926e08d88edd5a664(2021-07-20)时的逐字快照,并依据该项目自身的许可证进行再分发。上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不包含任何真实凭据。操作引用和运行器镜像均固定为 2021-07-20 时解析到的版本;有关对快照所做的所有更改,请参阅工具链输出中的
pinning.md。如有疑问或异议,请联系:[email protected]
# For the Badge
我们开发不是为了钱、权力、名声或代码美女。我们做这一切只为徽章(For the Badge)。一切始于对两个词的痴迷:。最终以这样的结局收场:徽章,只为徽章本身。
想让某个徽章被收录到主站?提交一个包含你希望添加徽章的拉取请求,并提供由我们的 For The Badge 生成器生成的 Share Badge 链接。
并非所有徽章都会被接受,但如果某个徽章获得了足够的社区热情,或者我们就是特别喜欢它,我们就会把它加入不断增长的徽章列表!
想了解更多信息或查看 Badge 生成器背后的代码?请查看此仓库。
复制 Markdown 输出采用 Base64 编码,因此徽章无需托管在任何地方。不幸的是,由于安全问题,这导致它在许多 Markdown 程序中无法渲染,尽管已有大量相关提交试图解决此问题。不过,如果你希望在某个不支持 Base64 的 Markdown 环境中使用这些徽章,我建议你下载徽章,然后将其上传到你希望它渲染的项目中。这虽然有点不便,但总比什么都没有强。
还不够好?那你也可以提交拉取请求,让徽章托管在我们的 For The Badge 网站上。