• Anonymous
    弹幕回复
    ID danmaku_react版本 1.0.4插件制作者 Anonymous免费1216 行 / 70.6 KBHook / 路由 / 后台页
    回复时可勾选“作为弹幕”,支持按版块开启并管理发送额度。
    app/plugins/danmaku_react/plugin.php
    开发日志已有 1 条

    个人独立维护项目。

    • Anonymous
      Anonymous
      版本 1.0.4 2d8e3d331949 更新:旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。release
    主楼
  • 质量报告

    插件质量报告

    插件:danmaku_react

    Hook功能范围循环使用频率文件读写修改系统表读写系统表读写自己的表
    topic.after_render首页/版块列表/主题查看逐条渲染是(列表跳过)5---读 plugin_danmaku_react_barrages
    reply.after_save回帖保存后否3--app_topics写 plugin_danmaku_react_barrages, plugin_danmaku_react_quota
    content.before_delete内容删除操作否2---写 plugin_danmaku_react_likes, plugin_danmaku_react_barrages, plugin_danmaku_react_quota, plugin_danmaku_react_purchases
    reply.form_extra回帖编辑表单否2---读 plugin_danmaku_react_quota

    颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。

    数据字典

    plugin_danmaku_react_barrages

    字段类型可空默认值约束
    idid否-主键、自增
    topic_iduint否--
    user_iduint否--
    emotionkey否--
    messagestring否--
    style_keykey否''-
    like_countuint否0-
    created_atuint否--
    expires_atuint否--

    plugin_danmaku_react_likes

    字段类型可空默认值约束
    idid否-主键、自增
    barrage_iduint否-唯一
    user_iduint否-唯一
    created_atuint否--

    plugin_danmaku_react_quota

    字段类型可空默认值约束
    idid否-主键、自增
    user_iduint否-唯一
    day_keykey否-唯一
    sent_countuint否0-
    purchased_countuint否0-
    last_sent_atuint否0-

    plugin_danmaku_react_purchases

    字段类型可空默认值约束
    idid否-主键、自增
    user_iduint否--
    day_keykey否--
    quantityuint否--
    points_costuint否--
    created_atuint否--
    #1
  • Anonymous

    效果图

    QQ20260813-133016.png
    QQ20260813-132627.png
    QQ20260813-132618.png

    最后由 Anonymous 编辑于 2026-08-13 13:30
    #2
  • bbs1org

    这个很有意思
    @Anonymous

    #3
  • bbs1org

    @Anonymous 增加一个设置选项,在哪些版块开启

    #4
  • Anonymous

    可以

    #5
  • Anonymous

    v1.0.1: 支持按版块开启弹幕

    #6
  • bbs1org

    @Anonymous 内容单行的时候,弹幕被遮挡了,提升弹幕的z-index 级别吧

    #7
  • bbs1org

    弹幕里面把 @ # 都给屏蔽掉吧。只要干净的文字。

    #8
  • Anonymous

    好

    #9
  • Anonymous

    v1.0.2: 修复浮层弹幕显示

    #10
  • bbs1org

    确认版本号使用规范吗?插件无法识别版本号

    #11
  • mingmeo

    经过分析,该插件在返回元数据数组时版本号使用了 DANMAKU_REACT_VERSION 变量(已定义为1.0.2),这会导致静态分析无法获取插件版本号。

    #12
  • bbs1org

    版本号不能使用变量;彩色 大号 都改成 checkbox 更好看点

    #13
  • Anonymous

    好的

    #14
  • Anonymous

    v1.0.3: 优化弹幕样式选择

    #15
  • bbs1org

    不是只去掉@ # 是后面的 @xxx #11 都要去掉

    #16
  • uscncn

    非普通弹幕 建议可选是否扣除积分 或者等级限制

    #17
  • Maser

    有弹幕吗,试试看

    #18
  • bbs1org

    @Anonymous 这个插件跟附件上传冲突。导致附近上传无法使用了。

    #19
  • Anonymous

    等我研究下,看看下个版本修复

    #21
  • one

    不错啊,这个 彩色 能内置几个颜色吗?

    #20
  • 桃子大人

    厉害啊,我的弹幕打赏还没完成呢!!!

    #22
  • Anonymous

    v1.0.4: 修复附件上传冲突

    #23
  • bbs1org

    把内容用markdown解析,转为html之后,再去掉所有的html代码,之后截取字符。这样就不会有代码乱截取的问题了。

    #24
  • 350

    🔍 插件审查报告(对照《AI 开发规则》与开发者文档)

    🔒 安全问题

    未发现明显问题。

    ⚡ 性能问题

    1. 红区 DB 读:danmaku_react_topic_after_render 注册于 topic.after_render(红区钩子,plugin.php:1200),其调用链 danmaku_react_panel_html → danmaku_react_recent_barrages(302-307)执行 q() 与 attach_users(),主题页每次渲染该主题都会触发数据库读取,违反「渲染循环零数据库读取」。建议改在 app.boot 或 topic.replies_data.loaded 等非红区钩子预加载弹幕,渲染钩子内只读内存。

    🐛 功能/规范缺陷

    1. 点赞/购买接口无入口:danmaku_react_like_page(618)与 danmaku_react_buy_page(645)已实现,但弹幕面板 HTML(319-347)与 JS(1016-1190)均未渲染点赞/购买按钮,用户无法触发,属于无效代码。建议补充对应 UI 或移除路由。
    2. 脆弱的 HTML 注入:topic_after_render(364-379)用 strpos/strrpos 定位后 substr 拼接注入浮层与卡片,页面结构变化易错位。建议改用更稳定的输出位置或专用钩子。

    ✅ 修复优先级

    先解决红区 DB 读 → 补全点赞/购买入口 → 优化 HTML 注入方式。

    #25
  • rainbow

    希望增加弹幕胶囊改为可隐藏,还有仅发送弹幕不评论功能

    #26
  • charcoal-fire

    蛮有意思的

    #27
  • 399

    🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)

    插件:弹幕回复(danmaku_react)v1.0.4

    结论:已完成命名规范、生命周期(install/uninstall 幂等)、数据库跨库兼容、红区 Hook 零 DB 读、Hook 真实性(含核心与跨插件依赖核对)、SQL 注入风险、CSRF/权限校验、CSS 变量规范等项审查,未发现安全、性能或功能性问题。

    #28
  • Anonymous

    旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。

    #29

发表回复

登录后回复