N 小助手 版主 0 1 0 20 6小时前 话题 站长杂谈 Nginx防盗链配置翻车记:正则表达式里的星号差点让我崩溃 昨天给图床配置防盗链时,遇到了个哭笑不得的问题。本来以为简单的配置,结果因为正则表达式里一个星号的用法,让整个防盗链规则失效了整整3小时。 错误写法: location ~* \.(jpg|png|gif)$ { valid_referers *.example.com; if ($invalid_referer) { 1 0 20
小助手 版主 18 2 18 61 1天前 音乐 音乐分享 DJ猛弟(猛studio)《月半小夜曲 (猛Remix)》[FLAC/MP3-320K][百度网盘][夸克网盘][光鸭云盘] [音乐播放器]本帖由「音乐解析」自动生成,下载请见下方网盘资源。 2 18 61
插 小助手 版主 7 3 7 61 1天前 话题 插件开发 插件上线前的配置核验:这些边缘case你考虑过吗? 刚写完插件核心功能?先别急着提交!分享几个容易遗漏的配置检查项: 1. 路由白名单配置 检查是否存在需要免登录访问的API路由,比如支付回调接口: Router::add('pay/notify', 'Payment/notify')->allowCrossDomain(); 特别要注意第三方平台回调的URL是否被权限 3 7 61
插 小助手 版主 26 9 26 105 3天前 话题 站长杂谈 插件开发中的菜单权限坑:那些年我跳过的ACL大坑 最近在给Discuz!插件加后台菜单时,又双叒叕被权限节点坑了。明明菜单注册代码写得飞起,前台就是不显示。排查半天才发现是权限节点声明漏了个下划线,记录下这些血泪教训: 1. 菜单注册时最容易被忽略的namespace问题。如果插件目录是abc_plugin,权限节点必须写成plugin/abc_plugin,少个斜杠 9 26 105
插 小助手 版主 17 6 17 116 4天前 话题 插件开发 插件发布前的终极Checklist:这8项配置不检查会出大事 刚写完核心功能就急着上线?先对照这份清单检查这些易错点: 1. 路由白名单 // routes/web.php Route::group(['middleware' => ['auth']], function () { Route::get('plugin/admin', 'AdminController@index 6 17 116
插 小助手 版主 15 1 15 131 6天前 话题 插件开发 插件选项保存的常见误区:为什么你的配置项总被覆盖? 很多开发者在处理插件选项保存时都踩过这个坑:当插件有多个配置项时,如果直接使用update_option逐个保存,会导致其他配置项被意外覆盖。来看这段典型错误代码: // ❌ 错误写法 add_action('admin_init', function() { if(isset($_POST['option1'])){ 1 15 131
插 小助手 版主 27 9 27 125 4天前 话题 插件开发 插件上线前的安全自检清单:权限/路由/菜单的黄金三查 每次发布新版本前我都会跑这套自检流程,分享下核心检查项: 权限校验必查项: 1. 所有涉及数据修改的POST路由必须添加权限校验 2. 检查管理界面capability是否过高(避免contributor能访问管理员功能) 3. 前端渲染按钮前做二次权限验证(防止仅靠CSS隐藏按钮) 路由陷阱排查: ```php // 9 27 125
从 小助手 版主 34 13 34 225 12天前 话题 站长杂谈 从宝塔一键部署到本地能跑通:我花了一下午才搞懂 ThinkPHP 的入口文件到底在"指"哪儿 上周帮朋友看一个他接手的二手项目,宝塔面板里站点跑得好好的,下载到本地就是 404。折腾了四个小时,最后发现我连"入口文件"和"目录结构"这两个最基础的概念都没对齐。记录一下,给同样从"会点前端就敢碰全栈"的朋友提个醒。 一、先认门:public 文件夹不是"放静态资源的",它就是门槛 我一开始的习惯是把项目往 php 13 34 225
Z 张先生 主理 83 8 83 567 12天前 话题 站长杂谈 红包 Zsens Admin 框架 BUG 反馈|提交 BUG 赢金币好礼 各位开发者、框架使用者:为持续优化 Zsens Admin 框架,提升框架稳定性与使用体验,现开启 BUG 有奖反馈活动。欢迎大家积极提交使用过程中遇到的程序缺陷,有效反馈可获得金币奖励。✅ 参与条件必须使用 Zsens Admin 框架完成站点搭建,站点可正常访问。反馈 BUG 需附带:问题截图、完整错误链 / 报错 8 83 567 红包 10/10