Estou desenvolvendo um grande site de comunidade / fórum e gostaria de enviar meu código para o GitHub para ter pelo menos algum tipo de controle de versão (porque não tenho nada além de um arquivo .rar como backup, nem mesmo SVN ), para permitir que outras pessoas contribuam para o projeto, e talvez também o utilize para permitir que meus futuros empregadores em potencial vejam parte do meu código como uma espécie de currículo.
Mas o que estou pensando agora, e estou surpreso por nunca ter visto alguém mencionar isso antes, é o aspecto de segurança. A publicação do código de um site não é uma enorme falha de segurança? É como dar a um hacker em potencial ou a alguém que gostaria de encontrar uma possível exploração possível, mesmo considerando que os arquivos críticos não foram carregados (senhas do banco de dados, scripts de autenticação etc.).
É claro que existem milhões de projetos enviados ao GitHub e ninguém encontrará o meu apenas 'por acaso'. Mas se eles procurarem, realmente estaria lá.
Bottomline: meu problema não é sobre direitos autorais ou licenças, mas outras pessoas descobrindo façanhas no meu site.
Estou faltando alguma coisa aqui?