把 Markdown 交给浏览器渲染是最省事的做法,也是最容易被打穿的做法。这篇讲怎么在服务端安全地渲染,顺带解决代码高亮和标题锚点。
安全
该标签下有 2 篇文章。
Worker 里没有 bcrypt、没有 Redis、没有 req.session。用 Web Crypto 的 PBKDF2 加一张 D1 会话表,从零实现一套够用的认证。
该标签下有 2 篇文章。
把 Markdown 交给浏览器渲染是最省事的做法,也是最容易被打穿的做法。这篇讲怎么在服务端安全地渲染,顺带解决代码高亮和标题锚点。
Worker 里没有 bcrypt、没有 Redis、没有 req.session。用 Web Crypto 的 PBKDF2 加一张 D1 会话表,从零实现一套够用的认证。