- Markdown 编辑器ID markdown_textarea版本 1.0.21插件制作者 bbs1org免费605 行 / 30.1 KBHook为发帖和回帖提供常用排版工具,并正确显示标题、链接、图片、代码和表格。app/plugins/markdown_textarea/plugin.php开发日志已有 2 条
个人独立维护项目。
淘帖专辑官方安装插件合集主楼 插件质量报告
插件:
markdown_textareaHook 功能范围 循环 使用频率 文件读写 修改系统表 读写系统表 读写自己的表 markdown.render Markdown 渲染核心阶段 是 5 - - - - reply.form_extra 回帖编辑表单 否 2 - - - - topic.form_extra 主题发布/编辑表单 否 2 - - - - topic.form_sidebar 主题发布/编辑表单侧栏 否 2 - - - - 颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。
数据字典
未检测到插件数据表声明。
插件能在线浏览吗?
出bug了,无法连接插件市场:SSL certificate problem: unable to get local issuer certificate
无法连接插件市场:Operation timed out after 8003 milliseconds with 314086 bytes received
update:
🙄 支持表情
✅ very good
✅ 很好🔍 插件审查报告(对照《AI 开发规则》与开发者文档)
🔒 安全问题
未发现明显问题。渲染前先整体
h()转义、链接/图片 URL 经白名单与再转义、代码块与表格内容均转义,未发现 XSS 注入面。⚡ 性能问题
未发现明显问题。
markdown.render为纯内存正则渲染,content_special_links_html不触发数据库读取,不构成红区 DB 读。🐛 功能/规范缺陷
plugin.php:275-289样式里font:600 13px/1、font-size:16px、font-size:20px、border-radius:4px写死了数字字号与圆角,违反界面规范,建议改用var(--font-size-*)与var(--radius-sm)。plugin.php:308全局标志window.__markdownTextareaReady未按插件id_前缀命名,建议改为markdown_textarea_ready形式。
✅ 修复优先级
- CSS 变量规范化(低);2. 全局变量前缀规范化(低)。功能与安全实现较扎实。
🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)
插件:Markdown 编辑器(markdown_textarea)v1.0.18
结论:已完成命名规范、生命周期(install/uninstall 幂等)、数据库跨库兼容、红区 Hook 零 DB 读、Hook 真实性(含核心与跨插件依赖核对)、SQL 注入风险、CSRF/权限校验、CSS 变量规范等项审查,未发现安全、性能或功能性问题。
旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。
版本 1.0.21 更新:
更新图标此编辑器 605 行 / 30.1 KB 无预览功能、草稿功能
[nb_editor]NB编辑器 1589 行 / 79.1 KB 有预览、草稿功能
自行决定如何获取积分