[leaderboard]用户榜单热
141123
插件质量报告
插件:
leaderboardHook 功能范围 循环 使用频率 文件读写 修改系统表 读写系统表 读写自己的表 sidebar.feature_links 首页/侧栏快捷功能 否 5 - - - - sidebar.stack 全站侧栏组件栈 否 5 - - app_users, app_replies, app_topics - 颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。
数据字典
未检测到插件数据表声明。
- bbs1org2026-08-12
- bbs1org2026-08-12
- bbs1org2026-08-12
- bbs1org2026-08-12
不错
哈哈,接了233的班
相当不错!烧饼站上架了 希望给每一个榜单增加 我的排名 显示当前用户的排名哈
- bbs1org2026-08-14
版本 1.1.1 更新:
增加首页、版块列表、看帖页范围复选项。未选择时三处都显示;选择后仅在勾选页面显示 优秀
🔍 插件审查报告(对照《AI 开发规则》与开发者文档)
🔒 安全问题
未发现明显问题(榜单 SQL 均参数化,用户名/用户组等输出前均经 h() 转义)。
⚡ 性能问题
- 缓存失效时重复查询:
leaderboard_cache_fresh()先leaderboard_query()(plugin.php:138)再leaderboard_cache_write()(:139),而 cache_write 内部又执行一次leaderboard_query()(:114),同一次榜单查询跑两遍。建议 cache_write 接收已查到的结果,缓存失效时只查一次。 - 每请求 2 次 schema 探测:
leaderboard_types()(:18、:21)每次请求首次调用执行两次app_db_table_exists()。建议把探测结果并入插件配置做跨请求缓存,仅在配置/安装时探测。
🐛 功能/规范缺陷
- 跨插件硬依赖:
leaderboard_query()直接 JOIN 其它插件表plugin_daily_checkins(:70)、plugin_donate_log(:73),并假设其列 user_id/checkin_date/amount/from_user_id;只校验表存在、未校验列,对方插件改表结构即报错或榜单失效。建议通过核心 Hook/接口提供数据,或至少校验所需列。 - CSS 违反界面规范:多处硬编码十六进制色(:351–379 如 #fffbeb、#f59e0b、#92400e)与数字字号(:364 font-size:10px,:395/:400 font-size:11px,:406/:416/:425/:427 font-size:12px)。应改用 var(--xxx) 颜色与 var(--font-size-*) 字号。
✅ 修复优先级
跨插件依赖 > 缓存重复查询 > CSS 变量合规 > schema 探测。
- 缓存失效时重复查询:
🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)
插件:用户榜单(leaderboard)v1.1.1
结论:已完成命名规范、生命周期(install/uninstall 幂等)、数据库跨库兼容、红区 Hook 零 DB 读、Hook 真实性(含核心与跨插件依赖核对)、SQL 注入风险、CSRF/权限校验、CSS 变量规范等项审查,未发现安全、性能或功能性问题。
旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。
版本 1.2.5 更新:
优化,论坛人数过多,排名靠后,数字溢出问题- bbs1org5天前
版本 1.2.7 更新:
修复卡片间距配置及统一垂直间距节奏

