CodePen 2.0 被曝输入即上传:还没保存就把内容发到服务器
来源:news.ycombinator.com — news.ycombinator.com · 85 分 · by maxim-fin
📋 概述
HN 用户实测发现 CodePen 2.0 会把你在编辑器里敲的所有内容几乎立即发往 codepen.dev——通常输入后一两秒就出现在 Network/Response 里,根本不需要你手动保存。他用唯一标记验证:把标记敲进 index.html 后,CodePen 以 save:false 跑了一次构建,标记随即原样出现在生成的 *.codepen.dev 预览 HTML 里。这意味着即使你不发布也不保存 pen,一旦在编辑器里误输过密码之类的敏感信息,都可能已被视为泄露。帖子以 85 分在 HN 引发对云端编辑器即时同步与隐私边界的讨论。
🔑 核心要点
- CodePen 2.0 会把输入内容在未保存前约一两秒内就发往 codepen.dev。
- 用唯一标记实测:输入后即触发 save:false 的构建,标记出现在预览 HTML 中。
- 意味着误输入的敏感信息即便不发布也算泄露。
- 提醒云端编辑器普遍边打边同步,使用者需对粘贴的密钥格外谨慎。
💡 金句
在一个输入即上传的编辑器里,你最该小心的不是点击保存的那一刻,而是你以为还没保存的那一秒。
👍 0
👎 0
← 返回 Hacker News 首页