针对前期测试评估发现的高性价比纯函数与安全不变量盲区补测, 共新增 35 个回归测试(全部通过),分布如下: - infra/docker.rs (+5): 扩展 build_host_config 的隔离断言——cap_drop=ALL、 security_opt=no-new-privileges、pids_limit=64、memory_swap==memory(禁 swap)、 tmpfs 的 exec 仅落在 /tmp、ulimits 只保留 nofile(无 nproc)。这些配置若被 误删会让容器隔离悄悄失效,此前 test_host_config_generation 仅断言 cpu/memory。 - api/code_runner/execute.rs (+8): validate_exec_request 此前零测试。覆盖 语言白名单(大小写/空白容忍、多 token 拒绝、未注册拒绝)、源码大小边界 (恰好 max 放行 / max+1 拒绝)、校验顺序(语言优先于大小)。 - api/database/export.rs (+12): is_simple_ident / parse_source 此前零测试。 覆盖表名白名单(SQL 注入 / 路径穿越 / Unicode 拒绝)、query: 来源的只读 AST 校验(INSERT/UPDATE/DELETE/DROP/TRUNCATE/CREATE/ALTER/GRANT 全拦截)。 - api/sanitizer.rs (+10): 补 XSS 攻击向量回归——事件处理器属性(onerror/onload/ onclick + 大小写混淆)、script/style 连内容移除、iframe/object/svg/form 等 危险标签整体移除、javascript:/vbscript: scheme(含 HTML 实体编码绕过)、 data URI 在文章正文路径(allow_data_uri=false)的拒绝、svg data URI 风险点锁定。 顺带记录一个既有可维护性问题:docker.rs 的 4 个 test_run_in_container_* 依赖真实 Docker daemon,无 daemon 环境会失败而非跳过,建议后续加 #[ignore] 或 daemon 探测守卫。本次未改动它们。
Yggdrasil
基于 Dioxus 0.7 的全栈博客系统,Rust 单一代码库同时编译为 WASM 前端和原生服务端。
技术栈
- 框架: Dioxus 0.7 (fullstack)
- 数据库: PostgreSQL + tokio-postgres
- 样式: Tailwind CSS v4
- 密码: Argon2
- 会话: UUID token + cookie
功能
- 邮箱注册 / 登录(单管理员模式,首次注册后关闭)
- 会话管理与自动过期清理
- 暗色 / 亮色主题切换
- 后台文章撰写(Tiptap Markdown 编辑器)
- 文章归档与标签浏览
开发
依赖 Rust 1.95+、wasm32 目标、dx CLI、tailwindcss CLI v4 和 PostgreSQL。
# 配置数据库
DATABASE_URL=postgres://postgres:postgres@localhost:5432/yggdrasil
# 运行迁移(自动创建数据库并按顺序执行 migrations/ 下所有 SQL)
./migrate.sh
# 启动开发服务器
make dev
构建
make build
生产部署
生产环境必须前置反向代理(nginx/Caddy)做 TLS 终结,并设置 APP_BASE_URL、
COOKIE_SECURE=true、TRUSTED_PROXY_COUNT=1。详见 部署指南。
Description
Languages
Rust
77.7%
TypeScript
17%
CSS
3.2%
Dockerfile
0.9%
Makefile
0.6%
Other
0.6%