Допустим пишу сайт на PHP (необязательно).
Есть файл config.php, в котором логин и пароль в БД.
При коммите он заливается на сервер.
Что делать? Ведь его могут нагло своровать?
config.php должен быть исключен из индекса (добавлен в гитигнор) и вообще не попадать в коммиты.
Вместо него в индекс следует включить файл config-EXAMPLE.php, в котором не будет ваших реальных настроек, а лишь примеры настройки.