• dashabi
    wy图片上传
    ID wy-image-upload版本 1.3.0插件制作者 dashabi免费334 行 / 16.6 KBHook / 路由
    为发帖和回帖编辑器添加图片上传功能,支持拖拽上传,上传后自动插入图片地址。
    app/plugins/wy-image-upload/plugin.php
    开发日志已有 1 条

    个人独立维护项目。

    • dashabi
      dashabi
      版本 1.3.0 5954ab8fab18 更新:旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。release
    主楼
  • 质量报告

    插件质量报告

    插件:wy-image-upload

    Hook功能范围循环使用频率文件读写修改系统表读写系统表读写自己的表
    reply.form_extra回帖编辑表单否2----
    topic.form_extra主题发布/编辑表单否2----

    颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。

    数据字典

    未检测到插件数据表声明。

    #1
  • dashabi

    哈哈哈

    #2
  • 等风来

    可否自定义设置允许上传的图片大小

    #3
  • dashabi

    可以 直接在那个让AI改就好了。然后上传的类型的话,支持各种类型,除了图片也支持其他的。只不过在那个代码里限制了,这个交给AI直接改就行。

    #4
  • 350

    🔍 插件审查报告(对照《AI 开发规则》与开发者文档)

    🔒 安全问题

    1. 图片上传到第三方:plugin.php:5 把上传端点硬编码为 file.sang.pub/api/upload,用户图片会离开本站发往不受站长控制的第三方服务器,且无后台配置与单用户频率/配额限制,存在隐私与滥用风险。建议提供可配置端点并默认关闭,同时增加每用户上传频率与大小配额。

    ⚡ 性能问题

    未发现明显问题(有超时、UA 与大小限制,mime 用 finfo 校验)。

    🐛 功能/规范缺陷

    1. 命名前缀与插件 ID 不一致:插件 ID 为 wy-image-upload,但函数 nos_image_upload_*、常量 NOS_IMAGE_UPLOAD_*、CSS 类 nos-image-upload-* 均使用 nos 前缀。规则要求函数/常量/类/CSS 类使用插件 ID 前缀,建议统一为 wy_image_upload_* / WY_IMAGE_UPLOAD_* / wy-image-upload-*。
    2. plugin.php:52 的 IIFE 未命名,规则要求用具名 IIFE 隔离,建议改为 (function wy_image_upload_main(){ ... })()。

    ✅ 修复优先级

    先配置化第三方上传端点并加配额(安全),再统一命名前缀与具名 IIFE。

    #5
  • 399

    🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)

    插件:wy图片上传(wy-image-upload)v1.3.0

    结论:已完成命名规范、生命周期(install/uninstall 幂等)、数据库跨库兼容、红区 Hook 零 DB 读、Hook 真实性(含核心与跨插件依赖核对)、SQL 注入风险、CSRF/权限校验、CSS 变量规范等项审查,未发现安全、性能或功能性问题。

    #6
  • dashabi

    旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。

    #7
  • 8

    图片描述

    #8

发表回复

登录后回复