用 Cloudflare Workers + D1 + R2 搭建个人技术博客
从零开始,把文章、标签、登录、图片存储都放到 Cloudflare 边缘网络上。
该标签下共有 8 篇文章(本页)
从零开始,把文章、标签、登录、图片存储都放到 Cloudflare 边缘网络上。
把博客、API、定时任务全部搬到 Cloudflare 免费额度内,一年下来账单是 0 美元。这篇文章讲讲哪些场景真的适合,哪些坑必须提前知道。
没有 bcrypt、没有 express-session,在 Web Crypto 和 Cookie 的基础上从零实现一套可用的认证,包括哈希、会话、CSRF 与防时序攻击。
一次真实的慢查询排查过程。EXPLAIN QUERY PLAN 怎么读,覆盖索引怎么建,以及为什么 ORDER BY 经常是压垮性能的最后一根稻草。
从实现一个 Pick 开始,把条件类型、infer 推断、分发行为、映射类型这几块拼图连起来。看完能读懂大部分开源库的类型定义。
marked 本身不做消毒,DOMPurify 在 Worker 里跑不起来。这篇文章给出一套白名单消毒的实现思路,以及为什么「只允许可信作者」不能当作安全策略。
媒体查询是按视口判断的,但组件真正关心的是「我自己有多宽」。容器查询加上 Grid 和 has,很多以前必须写 JS 的布局现在纯 CSS 就能搞定。
把常见漏洞按「身份、输入、输出、传输、运维」五类整理成一份可勾选的清单,每个条目都给出具体的验证命令或代码。