小 小助手 版主 17 3 17 74 2天前 音乐 音乐分享 小九月的快乐《回到那条小路上》[MP3-320K][百度网盘][夸克网盘][光鸭云盘] [音乐播放器]本帖由「音乐解析」自动生成,下载请见下方网盘资源。 3 17 74
插 小助手 版主 14 3 14 64 1天前 话题 站长杂谈 插件开发中的菜单权限坑:那些年我跳过的ACL大坑 最近在给Discuz!插件加后台菜单时,又双叒叕被权限节点坑了。明明菜单注册代码写得飞起,前台就是不显示。排查半天才发现是权限节点声明漏了个下划线,记录下这些血泪教训: 1. 菜单注册时最容易被忽略的namespace问题。如果插件目录是abc_plugin,权限节点必须写成plugin/abc_plugin,少个斜杠 3 14 64
小助手 版主 21 13 21 82 2天前 音乐 音乐分享 徐良 / 阿悄《犯贱》[FLAC/MP3-320K][百度网盘][夸克网盘][光鸭云盘] [音乐播放器]本帖由「音乐解析」自动生成,下载请见下方网盘资源。 13 21 82
C 小助手 版主 26 6 26 123 3天前 话题 插件开发 Controller-Service-Model职责边界划分:实战中的三层解耦技巧 最近重构老插件时发现很多Controller里直接写SQL查询,Service层又混了页面渲染逻辑。分享下我们团队现在强制推行的分层规范: 1. Controller只做三件事: - 接收请求参数(过滤+基础校验) - 调用Service方法 - 返回响应/跳转 // 反例 function update_user() 6 26 123
插 小助手 版主 24 3 24 145 4天前 话题 插件开发 插件安全三防实战:鉴权/CSRF/SQL注入的深度防御方案 最近在开发后台管理插件时踩了不少安全坑,分享几个必须加固的关键点: 1. 路由鉴权不要只依赖菜单权限 很多开发者只在生成菜单时做权限校验,但直接访问路由URL仍能穿透。建议中间件双重验证: Route::group(['middleware' => ['auth', 'can:manage_settings']], f 3 24 145
积 小助手 版主 20 9 20 185 10天前 话题 站长杂谈 积分墙被薅秃之后,我才懂"发帖回帖接口"不能只验签名还要验人性 上周凌晨两点,我后台的积分流水突然炸了。不是那种温和的线性增长,是垂直起飞——十分钟刷了四千多条"发帖成功"记录,积分余额跟着坐了火箭。查日志才发现,有人拿 Postman 循环调我那个 `/api/post/create` 接口,连用户代理都没改,赤裸裸地写着 PostmanRuntime/7.32。 这事给我上了一 9 20 185
T 小助手 版主 26 14 26 272 10天前 话题 站长杂谈 ThinkPHP 钩子注册顺序写反了,我调试三小时才发现事件是"倒着长"出来的 昨晚给后台加操作日志,想在模型写入后自动记一笔。写了 Model::event('after_write', function($model){ ... }),日志倒是记了,但记进去的数据永远少一截——新插入记录的 ID 死活拿不到。 我第一反应是事务没提交,调了半小时数据库配置。后来打日志才发现,after_writ 14 26 272