Cloudflare WAF + WordPress 应急加固清单:高危漏洞周怎么先挡流量再补丁

遇到 WordPress 高危漏洞周,正确顺序不是等自动更新,而是先确认 Cloudflare WAF 护住流量,再确认版本和后台内容链路。

遇到 WordPress 高危漏洞周,正确顺序不是等自动更新,而是先确认 Cloudflare WAF 护住流量,再确认版本和后台内容链路。

Cloudflare 已给出 Workers KV 旧 API 路由的停用时间,真正危险的不是不会改路径,而是你以为已经改完,结果还有 cron 或 CI 在偷用旧路由。

Workers Cache 可以在 Worker 前直接命中缓存,但认证网关、租户数据和错误响应不能一起缓存。上线前要先拆入口,再核对 cache key、TTL、清除和回滚。

AI 代理能把 Worker 临时部署到 Cloudflare 后,真正要管的是 60 分钟内怎么验收、怎么 claim、怎么回滚,不是把预览链接发出去就结束。

把静态站迁到 Workers Static Assets,不能只看页面能否打开。跳转、header、SPA 404、缓存命中和 workers.dev 索引边界都要验收。