商汇粹外网资源平台

搜索
查看: 1373|回复: 2

GitHub上的代码有没有办法能够证明是自己首先上传的,而不是抄别人的? ...

[复制链接]

该用户从未签到

5

主题

27

帖子

75

积分

注册会员

Rank: 2

积分
75
发表于 2022-10-28 09:13:14 | 显示全部楼层 |阅读模式
GitHub上的代码记录了提交时间,也就是commiter date和author date,但是这两个在本地仓库都是可以改的(当然,hash会变)。
那么如果克隆下来了一个仓库,然后把时间一通乱改,commit随便改改,重新提交上去,时间不就变成更早的了?
当然,从头刷一遍提交日期也没有那么容易操作,fork多了,老六到底吃了几碗凉粉大家也心知肚明。
但是单单就说网站证据,有办法能够证明某个仓库里的代码是自己首先提交的,而不是后抄的别人,然后把日期改到更早然后提交上去的吗?
或者反过来,如果有别人抄了自己的代码,然后以更早的commiter date提交上去,能有证据指出对方的代码是在我之后上传的吗?
回复

使用道具 举报

该用户从未签到

0

主题

6

帖子

24

积分

新手上路

Rank: 1

积分
24
发表于 2022-10-28 10:07:24 | 显示全部楼层
这个顾虑是存在的,但是也别太伤心。因为
1 能知道修改git commit元信息的人,一般不屑于做这种事。大方引用或者直接重写一个,对此类人都不是什么事。
2 真闹到法庭,还可以提交别的研发证据。如,你写在别的地方(word文档或wiki等等)的设计文档,交流记录等等。这些都是佐证。说谎还是挺难的,不是么?
3 如果这两个原因外,你还有顾虑,那说明你这代码根本就不应该往github上传。对不对
回复

使用道具 举报

该用户从未签到

1

主题

7

帖子

55

积分

注册会员

Rank: 2

积分
55
发表于 2022-10-28 11:01:34 | 显示全部楼层
可以去了解一下很多商业化合规扫描软件,比如黑鸭子。每一份代码都会清清楚楚表面第一个开源的项目是谁,用的协议是什么。大公司的项目开源前或者所有的开源基金会接受了项目捐赠,都需要进行合规扫描,防止法律风险。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表