sql_console.rs 是 SQL 控制台的安全关键路径,此前无任何单测。本次: 测试(新增 24 个,覆盖护栏 1+2 全分支): - check_guards: DROP SCHEMA/CREATE DATABASE 绝禁、DROP/TRUNCATE/ALTER 需确认、UPDATE/DELETE 无 WHERE 绝禁(且 confirm 不能救)、多语句短路 - is_absolutely_forbidden: 大小写不敏感、误拦检查、报错名 - statement_type_name / is_read_only: AST 变体映射 - 两条安全不变量测试(见下) 加固(测试驱动发现的两个真实缺口): 1. 字符串预检 contains() 改为 token 序列匹配 is_absolutely_forbidden()—— 防多空格/制表符/换行绕过 DROP/CREATE DATABASE。 2. check_guards 补 Statement::CreateDatabase 绝禁分支——此前 sqlparser 能解析 CREATE DATABASE(可绕过字符串预检进 AST),但 AST 层无对应分支, 字符串预检是其唯一防线。现在双重拦截。 并锁定两条安全不变量,防止 sqlparser 升级时悄悄回退: - DROP DATABASE 不可解析 → 字符串预检是唯一防线 - CREATE DATABASE 可解析 → 双重防线都生效
Yggdrasil
基于 Dioxus 0.7 的全栈博客系统,Rust 单一代码库同时编译为 WASM 前端和原生服务端。
技术栈
- 框架: Dioxus 0.7 (fullstack)
- 数据库: PostgreSQL + tokio-postgres
- 样式: Tailwind CSS v4
- 密码: Argon2
- 会话: UUID token + cookie
功能
- 邮箱注册 / 登录(单管理员模式,首次注册后关闭)
- 会话管理与自动过期清理
- 暗色 / 亮色主题切换
- 后台文章撰写(Tiptap Markdown 编辑器)
- 文章归档与标签浏览
开发
依赖 Rust 1.95+、wasm32 目标、dx CLI、tailwindcss CLI v4 和 PostgreSQL。
# 配置数据库
DATABASE_URL=postgres://postgres:postgres@localhost:5432/yggdrasil
# 运行迁移(自动创建数据库并按顺序执行 migrations/ 下所有 SQL)
./migrate.sh
# 启动开发服务器
make dev
构建
make build
生产部署
生产环境必须前置反向代理(nginx/Caddy)做 TLS 终结,并设置 APP_BASE_URL、
COOKIE_SECURE=true、TRUSTED_PROXY_COUNT=1。详见 部署指南。
Description
Languages
Rust
77.7%
TypeScript
17%
CSS
3.2%
Dockerfile
0.9%
Makefile
0.6%
Other
0.6%