改进 build.sh 中的 HTML 生成稳定性

作者: RinZ27创建于 2026年4月5日更新于 2026年5月25日
标签🐝 Process

当前的 `build.sh` 脚本使用直接字符串连接来构建 `public/index.html`, 其中包含来自 Git 标签和提交元数据的数据。虽然环境由可信的编辑器管理,但如果在构建流程中引入不正确的标签或提交消息,这种方法就容易受到 HTML 注入的攻击。采用更加可靠的模板处理方法或确保对 HTML 易受攻击的字符进行适当的转义,将提高规范部署过程的长期可靠性和安全性。我在审查内部构建工具时注意到了这一点,以便进行潜在的编辑改进。

内容来源: graphql/graphql-spec