LogoThread Easy
  • Explore
  • Thread Compose
LogoThread Easy

Your All-in-One Twitter Thread Companion

© 2025 Thread Easy All Rights Reserved.

Explore

Newest first — browse tweet threads

Keep on to blur preview images; turn off to show them clearly

RT @weijunext: 提醒大家,一定要重视前两天 React 和 Next.js 爆出的漏洞,今天群里越来越多人中招了。

不要心存侥幸,只要你的项目是今年启动的,基本上都处在风险中,因为 Next.js 15 和 16 所有版本都有问题。

修复方法其实很简单,只要把…

RT @weijunext: 提醒大家,一定要重视前两天 React 和 Next.js 爆出的漏洞,今天群里越来越多人中招了。 不要心存侥幸,只要你的项目是今年启动的,基本上都处在风险中,因为 Next.js 15 和 16 所有版本都有问题。 修复方法其实很简单,只要把…

⛵️全栈工程师,出海开发者,Next.js 手艺人 | Next.js SaaS 模板:https://t.co/YzCDmGttme | Nextjs 中文文档:https://t.co/Ek37EFh3tI | 开源:https://t.co/vMeadXy9OD

avatar for weijunext - nexty.dev
weijunext - nexty.dev
Sun Dec 07 03:20:12
提醒大家,一定要重视前两天 React 和 Next.js 爆出的漏洞,今天群里越来越多人中招了。

不要心存侥幸,只要你的项目是今年启动的,基本上都处在风险中,因为 Next.js 15 和 16 所有版本都有问题。

修复方法其实很简单,只要把你使用的 Next.js 和 React 版本升级到任意修复版本就可以。

如果你不想看漏洞报告或者看了还是不确定怎么做,那么我给你两个方案:

方案一:
如果你的产品是刚启动不久,我建议直接升级到 Next.js 16 最新版,参考这篇博客:https://t.co/9PK0esWBtN

方案二:
根据 React 的更新指导,把所有涉及到的依赖升级到修复版本:https://t.co/re8xpnMCeA

例如:
- 你使用 next@15.3.0,那就升级到 next@15.3.6
- react 和 react-dom 直接升级到最新版
执行命令:pnpm i next@15.3.6 react@latest react-dom@latest 就可以。

提醒大家,一定要重视前两天 React 和 Next.js 爆出的漏洞,今天群里越来越多人中招了。 不要心存侥幸,只要你的项目是今年启动的,基本上都处在风险中,因为 Next.js 15 和 16 所有版本都有问题。 修复方法其实很简单,只要把你使用的 Next.js 和 React 版本升级到任意修复版本就可以。 如果你不想看漏洞报告或者看了还是不确定怎么做,那么我给你两个方案: 方案一: 如果你的产品是刚启动不久,我建议直接升级到 Next.js 16 最新版,参考这篇博客:https://t.co/9PK0esWBtN 方案二: 根据 React 的更新指导,把所有涉及到的依赖升级到修复版本:https://t.co/re8xpnMCeA 例如: - 你使用 next@15.3.0,那就升级到 next@15.3.6 - react 和 react-dom 直接升级到最新版 执行命令:pnpm i next@15.3.6 react@latest react-dom@latest 就可以。

⛵️全栈工程师,出海开发者,Next.js 手艺人 | Next.js SaaS 模板:https://t.co/YzCDmGttme | Nextjs 中文文档:https://t.co/Ek37EFh3tI | 开源:https://t.co/vMeadXy9OD

avatar for weijunext - nexty.dev
weijunext - nexty.dev
Sat Dec 06 03:41:09
Next.js 16 升级指南:https://t.co/9PK0esWBtN

Next.js 16 发布后,我有两三个项目升级测试了,没发现什么问题。

正好昨天 React 出现严重漏洞,索性把 NEXTY 模板升级到 Next.js 最新版了。

有了 Next 团队发布的 MCP,升级版本异常简单,不过太简单的事情反而会让人疑惑是不是真的做好了,所以我写了篇升级指南,照着做就能同步到我用的版本。

Next.js 16 升级指南:https://t.co/9PK0esWBtN Next.js 16 发布后,我有两三个项目升级测试了,没发现什么问题。 正好昨天 React 出现严重漏洞,索性把 NEXTY 模板升级到 Next.js 最新版了。 有了 Next 团队发布的 MCP,升级版本异常简单,不过太简单的事情反而会让人疑惑是不是真的做好了,所以我写了篇升级指南,照着做就能同步到我用的版本。

⛵️全栈工程师,出海开发者,Next.js 手艺人 | Next.js SaaS 模板:https://t.co/YzCDmGttme | Nextjs 中文文档:https://t.co/Ek37EFh3tI | 开源:https://t.co/vMeadXy9OD

avatar for weijunext - nexty.dev
weijunext - nexty.dev
Fri Dec 05 03:45:36
求助万x,通过Apple Store订阅了Claude,App Store也显示了订阅信息,但是Claude说不是当前Apple ID购买的。

这是什么情况?有解决方法吗?

求助万x,通过Apple Store订阅了Claude,App Store也显示了订阅信息,但是Claude说不是当前Apple ID购买的。 这是什么情况?有解决方法吗?

⛵️全栈工程师,出海开发者,Next.js 手艺人 | Next.js SaaS 模板:https://t.co/YzCDmGttme | Nextjs 中文文档:https://t.co/Ek37EFh3tI | 开源:https://t.co/vMeadXy9OD

avatar for weijunext - nexty.dev
weijunext - nexty.dev
Thu Dec 04 06:53:59
React 爆出高危漏洞,使用以下React和Next.js版本的朋友尽快升级。

Next.js 15.x和16.0.x全覆盖,所以基本上今年开发的项目都要升级。

React 爆出高危漏洞,使用以下React和Next.js版本的朋友尽快升级。 Next.js 15.x和16.0.x全覆盖,所以基本上今年开发的项目都要升级。

⛵️全栈工程师,出海开发者,Next.js 手艺人 | Next.js SaaS 模板:https://t.co/YzCDmGttme | Nextjs 中文文档:https://t.co/Ek37EFh3tI | 开源:https://t.co/vMeadXy9OD

avatar for weijunext - nexty.dev
weijunext - nexty.dev
Thu Dec 04 00:41:22
有个过于离谱的细节,Neon 对新创建的项目默认 1-8 CU,而计费公式是:账单 = CU * 时间。也就是说,对于测试项目或者刚启动的项目,1-8 完全是在浪费钱。

我做了几个优化测试,再跑一个月看看:
- 把不重要的数据库最大 CU 调到 0.25,用不量不大的调到0.25-0.5
- 所有数据库都开启Scale to zero
- 删除所有数据库的 development 分支(小项目直接用product 分支)
这几个成本优化方法在 Neon 文档里也找到了,所以肯定是靠谱的,你们也可以试试。

有个过于离谱的细节,Neon 对新创建的项目默认 1-8 CU,而计费公式是:账单 = CU * 时间。也就是说,对于测试项目或者刚启动的项目,1-8 完全是在浪费钱。 我做了几个优化测试,再跑一个月看看: - 把不重要的数据库最大 CU 调到 0.25,用不量不大的调到0.25-0.5 - 所有数据库都开启Scale to zero - 删除所有数据库的 development 分支(小项目直接用product 分支) 这几个成本优化方法在 Neon 文档里也找到了,所以肯定是靠谱的,你们也可以试试。

⛵️全栈工程师,出海开发者,Next.js 手艺人 | Next.js SaaS 模板:https://t.co/YzCDmGttme | Nextjs 中文文档:https://t.co/Ek37EFh3tI | 开源:https://t.co/vMeadXy9OD

avatar for weijunext - nexty.dev
weijunext - nexty.dev
Tue Dec 02 04:39:13
  • Previous
  • 1
  • 2
  • 3
  • 4
  • 5
  • Next