• 桃子大人
    全新管理后台
    ID next_admin版本 1.5.0插件制作者 桃子大人免费1009 行 / 114.5 KBHook / 路由
    提供独立完整的管理工作台,可直接管理内容、用户、版块、用户组、站点设置与插件。
    app/plugins/next_admin/plugin.php
    开发日志已有 1 条

    此项目接受所有登录用户协助维护和提交更新。

    • 桃子大人
      桃子大人
      版本 1.5.0 0fdf036ad47b 更新:用户管理 用户名、邮箱和简介关键词搜索 精确用户 ID 查询 用户组过滤 禁止访问状态过滤 禁止发言状态过滤 用户总数和分页 用户资料查看入口 新建用户 编辑用户名、邮箱和简介 修改密码 调整用户组 调整积分 设置禁访和禁言状态 单条禁言、解禁言 单条禁访、解禁访 删除用户 批量禁言、解禁言 批量禁访、解禁访 批量删除用户 保护超级管理员和当前登录账号 用户操作额外检查内容管理权限 版块管理 版块release
    主楼
  • 质量报告

    插件质量报告

    插件:next_admin

    Hook功能范围循环使用频率文件读写修改系统表读写系统表读写自己的表
    admin.tabs后台管理页标签栏否1----

    颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。

    数据字典

    未检测到插件数据表声明。

    #1
  • 桃子大人

    版本 1.5.0 更新:
    用户管理

    用户名、邮箱和简介关键词搜索
    精确用户 ID 查询
    用户组过滤
    禁止访问状态过滤
    禁止发言状态过滤
    用户总数和分页
    用户资料查看入口
    新建用户
    编辑用户名、邮箱和简介
    修改密码
    调整用户组
    调整积分
    设置禁访和禁言状态
    单条禁言、解禁言
    单条禁访、解禁访
    删除用户
    批量禁言、解禁言
    批量禁访、解禁访
    批量删除用户
    保护超级管理员和当前登录账号
    用户操作额外检查内容管理权限
    版块管理

    版块列表和主题数量
    版块说明、排序及权限摘要
    新建版块
    编辑版块
    删除空版块
    删除前检查是否仍有主题
    配置允许浏览的用户组
    配置允许发帖的用户组
    配置允许回复的用户组
    原站版块查看入口
    用户组管理

    用户组列表和用户数量
    内容管理权限展示
    后台访问权限展示
    新建用户组
    编辑用户组
    删除空用户组
    删除前检查关联用户
    保护内置用户组和默认用户组
    站点设置

    网站名和浏览器标题
    固定访问地址
    网站关键词和介绍
    顶部版块显示数量
    主题、回复每页数量
    最大分页数
    搜索最小字符数
    发帖间隔
    置顶主题 ID
    新用户默认用户组
    允许注册
    美化链接
    维护模式
    Debug 模式
    SSL 错误策略
    OPcache 清理
    在线升级入口
    插件管理

    本地插件列表
    插件名称、ID、版本和作者
    插件说明及能力数量
    启用和停用插件
    保护当前 next_admin 不被自身停用或卸载
    立即同步插件目录
    重建插件聚合资源
    插件配置入口
    快捷功能展示开关
    边栏卡片展示开关
    下载插件
    分享插件
    卸载插件
    卸载时选择是否保留数据
    上传插件入口
    插件市场入口
    异常停用原因展示
    最近 100 条计划任务日志
    任务成功、失败和运行中状态
    任务执行时间、耗时和消息
    仍复用核心专项页面 以下功能保留跳转,因为其处理器或表单由核心、其他插件动态生成,直接复制会产生两套逻辑:

    主题和回复正文编辑器
    附件上传及插件扩展字段
    在线升级执行页面
    插件市场安装流程
    插件 PHP 上传处理
    第三方插件自定义配置页面
    插件下载和分享响应

    #2
  • bbs1org

    修改css样式还行。修改php如何确保保持功能跟官方同步呢

    #4
  • 123456789

    🤣

    #5
  • 桃子大人

    没办法保持,大坑

    #6
  • 桃子大人

    坑已经挖好了,等大佬来填坑





    #3
  • bbs1org

    倒是挺漂亮!

    #7
  • 350

    🔍 插件审查报告(对照《AI 开发规则》与开发者文档)

    🔒 安全问题

    未发现明显问题。SQL 均参数化(LIKE 已转义并带 ESCAPE '!'),动态列/表名经白名单校验;输出统一经 h() 转义;路由入口 need_admin(),写操作走 require_post() 且表单带 form_token()。未发现注入、XSS、越权、RCE 或硬编码凭据。

    ⚡ 性能问题

    1. plugin.php:186-188 删除主题时对每条回复逐个 del('replies'),每条各自开启事务并同步 FTS,回复多时开销成倍放大,批量删除主题(140-144)又进一步放大。建议改为单条 UPDATE 批量软删回复 + 批量同步 FTS。
    2. plugin.php:228-243 next_admin_stats() 每次概览加载执行 10 条独立 COUNT。建议用分组聚合或请求级缓存合并。

    🐛 功能/规范缺陷

    1. plugin.php:10-15 install 回调仅做 drop 表/索引,无任何建表或升级逻辑。建议 install 保持幂等建表,删除旧表改由一次性迁移或 uninstall 承担。

    ✅ 修复优先级

    优先处理主题删除的逐条事务(medium);其次合并概览统计查询;最后调整 install 回调职责。

    #8
  • awinds

    有没有办法点后台管理直接进入新主题,每次要重新进入

    #9
  • 桃子大人

    新的主题功能不完善,不推荐使用😂

    #10
  • x

    太棒了,支持!

    #11
  • NB

    设计的很不错啊,请问这个是什么风格?

    #12
  • 399

    🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)

    插件:全新管理后台(next_admin)v1.5.0

    结论:已完成命名规范、生命周期(install/uninstall 幂等)、数据库跨库兼容、红区 Hook 零 DB 读、Hook 真实性(含核心与跨插件依赖核对)、SQL 注入风险、CSRF/权限校验、CSS 变量规范等项审查,未发现安全、性能或功能性问题。

    #13

发表回复

登录后回复