Hacker News | 📄 原文链接 | 2026-09-08 收录

CodePen 2.0 被曝输入即上传:还没保存就把内容发到服务器

来源:news.ycombinator.com — news.ycombinator.com · 85 分 · by maxim-fin

📋 概述

HN 用户实测发现 CodePen 2.0 会把你在编辑器里敲的所有内容几乎立即发往 codepen.dev——通常输入后一两秒就出现在 Network/Response 里,根本不需要你手动保存。他用唯一标记验证:把标记敲进 index.html 后,CodePen 以 save:false 跑了一次构建,标记随即原样出现在生成的 *.codepen.dev 预览 HTML 里。这意味着即使你不发布也不保存 pen,一旦在编辑器里误输过密码之类的敏感信息,都可能已被视为泄露。帖子以 85 分在 HN 引发对云端编辑器即时同步与隐私边界的讨论。

🔑 核心要点

💡 金句

在一个输入即上传的编辑器里,你最该小心的不是点击保存的那一刻,而是你以为还没保存的那一秒。
← 返回 Hacker News 首页