上传入口此前对超大图片行为不一致:JPEG/PNG 因 decode limits 失败后 静默存原图,WebP 报"损坏",GIF 完全不查。统一为 header 阶段硬拒绝。 - image.rs: 新增 check_upload_dimensions,按 MIME 只读 header 拿尺寸 (WebP 走 zenwebp header,JPEG/PNG/GIF 走 image into_dimensions), 超 MAX_IMAGE_DIMENSION/MAX_IMAGE_PIXELS 返回友好提示 - upload.rs: magic bytes 校验后插入统一尺寸校验,三种格式同路径 - upload.rs: JPEG/PNG 转码 fallback 的 Err(_) 改为 Err(e) 带原因日志 (超限已在 header 阶段拦截,此处仅剩真损坏兜底) 读取侧 serve_image 不动;webp::decode 内的像素校验保留(读取侧仍需)。
Yggdrasil
基于 Dioxus 0.7 的全栈博客系统,Rust 单一代码库同时编译为 WASM 前端和原生服务端。
技术栈
- 框架: Dioxus 0.7 (fullstack)
- 数据库: PostgreSQL + tokio-postgres
- 样式: Tailwind CSS v4
- 密码: Argon2
- 会话: UUID token + cookie
功能
- 邮箱注册 / 登录(单管理员模式,首次注册后关闭)
- 会话管理与自动过期清理
- 暗色 / 亮色主题切换
- 后台文章撰写(Tiptap Markdown 编辑器)
- 文章归档与标签浏览
开发
依赖 Rust 1.95+、wasm32 目标、dx CLI、tailwindcss CLI v4 和 PostgreSQL。
# 配置数据库
DATABASE_URL=postgres://postgres:postgres@localhost:5432/yggdrasil
# 运行迁移(自动创建数据库并按顺序执行 migrations/ 下所有 SQL)
./migrate.sh
# 启动开发服务器
make dev
构建
make build
Description
Languages
Rust
77.4%
TypeScript
17.2%
CSS
3.3%
Dockerfile
0.9%
Makefile
0.6%
Other
0.6%