Почему ты не убрал .env в гитигнор?
А потом они открыли страницу репо с тёмным-тёмным оформлением, склонировали его через тёмный-темный терминал, открыли проект в тёмном-тёмном IDE и увидели, что все переменные окружения... захардкожены.
...бля. Спасибо, мозг
password от localhost
Та ладно, все и так знают, что это hunter2.
Для этого и нужен gitleaks в CI\CD пайплайне
Для этого на ГитХабе есть "Secret scanning"
Говнокодеры обычно спят хорошо. Им на все похуй
Чтобы написать коммент, необходимо залогиниться