← 返回首页

随心说

版本历史:

  • v1.0 (2026-07-28) - 初始版本
  • v2.9 (2026-07-29) - 历经9个小版本测试,完整重构部署方案
  • v3.0 (2026-07-29) - 利用R2存储桶进行模板分离,增加后台模板编辑功能
  • v3.1 (2026-07-30) - 新增草稿箱、后台统计,后台管理增强、编辑体验优化、安全加固
  • v3.2 (2026-07-31) - 搜索性能优化、首页列表缓存、模板渲染灵活性提升、统计模块稳定性增强、发布/更新/删除时的自动化后台任务
  • v3.3 (2026-08-02) - 修复已知的安全漏洞;新增功能:前端修改管理员密码、文章编辑时“清除密码”、删除分类时自动清除对应缓存、导入备份时自动重建索引和缓存
  • v3.5 (2026-08-02) - 对 Cloudflare Worker 的 KV 存储进行了深度优化,大幅降低 KV 读取次数,同时引入 JWT 无状态认证机制,提升系统扩展性和稳定性。
  • v3.6 (2026-08-03) - 9 项安全加固 + 3 项性能优化:KV 配置合并为 site_config 单键(内存缓存)、搜索索引加边缘缓存头、索引生成改为 Cron 定时 + 后台手动刷新、JWT 默认密钥拒绝签发、评论输出白名单净化、搜索高亮防 XSS、统一错误页、密码解锁 token + IP 双重绑定、缓存清除补全 memo/other 分类页、SQL 公共片段常量提取。
  • v3.7 (2026-08-04) - XSS 防御体系补全(sanitizeHtml/sanitizeStyle/highlightSafe/escapeJsString)、JWT base64url 编码标准化、修复分类页 SQL 歧义、render 占位符自动转义(白名单放行 + 后台模板占位符改名 content_html)、修复后台分页失效与核心路由缺失、新增 purgePostRelatedCaches 统一缓存清理、模板保存占位符闭合校验、前端图片自动压缩。
  • v3.8 (2026-08-04) - 七轮安全审查收尾(最终版):CSRF 全局化(purge_cache 改 POST)、匿名评论机制重构(移除 comment_token,Turnstile + 60s 限流兜底)、handleCache 缓存流 clone 分流修复首访白屏、带 Cookie 请求跳过缓存、备份导入按 100 条分批、导出剔除密码字段、新旧密码不得相同、登录连续失败 3 次锁定 IP 1 小时、旧明文密码自动升级 PBKDF2、theme 保存白名单 + 占位符校验 + CSP nonce 补全、加密文章不参与边缘缓存、导入补全 is_top 置顶还原。- v3.8 (2026-08-05) - 安全审查最终定稿版:经七轮安全审查 + 三份外部审查报告核实,确认核心安全架构(全局 CSRF、PBKDF2+JWT、Turnstile、magic bytes 校验、IP 锁定)全部正确,代码冻结不再改动。含 handleCache 流 clone 修复、D1 分批导入、导出脱敏、登录锁定、明文密码自动升级等。
  • v3.9 (2026-08-06) - 上线版:基于 V3.8 冻结代码,仅改动前端展示层(CSS + 带 nonce 的 globalScript + 模板 DOM),后端逻辑 0 改动。新增布局切换(三栏/顶栏)、主题切换(亮/暗)、配色切换(蓝/青/绿/紫/粉)三套偏好并 localStorage 持久化,左下角浮动切换面板;固化暗色模式、阅读体验优化(代码块高亮/限宽)、微交互(进度条/滚动淡入/平滑滚动/回到顶部);文章页 TOC + 阅读时长。上线前补丁:修复「草稿(status=draft)泄露到分类页与随心说侧栏」遗留 bug(V3.8 即有,handleCategory 6 条 + memo 侧栏 2 条查询补 status='published' 过滤),修复误删 layoutData 导致的部署语法错误,清理无用 CSS 。

评论 (0)

暂无评论,快来抢沙发吧!

发表评论

布局
主题
配色