• NB
    NB邮箱验证
    ID nb_email_verify版本 1.1.1插件制作者 NB免费1094 行 / 71.1 KBHook / 路由 / 后台页
    注册时验证邮箱,可自定义邮件模板并启用人机验证减少恶意请求。
    app/plugins/nb_email_verify/plugin.php
    开发日志已有 1 条

    个人独立维护项目。

    • 侠客
      侠客
      版本 1.1.1 fcd6edc20333 更新:- 插件名称:NB邮箱验证 - 插件版本:v1.1.1 - 适用程序:BBS1ORG v8.6.5+ - 插件 ID:nb_email_verify - 为论坛注册流程增加邮箱验证码验证,防止无效邮箱和批量注册。 - 在注册页面邮箱输入框右侧增加“发送验证码”按钮。 - 注册表单增加六位邮箱验证码输入框。 - 支持配置验证码有效期、重发间隔和最多输错次数。 - 支持单邮箱、单 IP、单浏览器每小时release
    主楼
  • 质量报告

    插件质量报告

    插件:nb_email_verify

    Hook功能范围循环使用频率文件读写修改系统表读写系统表读写自己的表
    page.head全站页面 head否5----
    register.form_extra注册表单否3----
    user.after_save用户注册/资料保存后否3----
    user.before_save用户注册/资料保存前否3--app_users-
    admin.tabs后台管理页标签栏(展示位置:后台Tab)否1----

    颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。

    数据字典

    plugin_nb_email_verify_codes

    字段类型可空默认值约束
    emailkey否-主键
    code_hashkey否--
    ip_hashkey否--
    client_hashkey否--
    attemptsuint否0-
    expires_atuint否--
    sent_atuint否--
    claim_hashkey否''-
    claim_expires_atuint否0-
    created_atuint否--
    updated_atuint否--

    plugin_nb_email_verify_rate_limits

    字段类型可空默认值约束
    rate_keykey否-主键
    window_startuint否--
    hit_countuint否0-
    lock_tokenkey否''-
    updated_atuint否--
    #1
  • NB
    • 插件名称:NB邮箱验证
    • 插件版本:v1.1.1
    • 适用程序:BBS1ORG v8.6.5+
    • 插件 ID:nb_email_verify
    • 为论坛注册流程增加邮箱验证码验证,防止无效邮箱和批量注册。
    • 在注册页面邮箱输入框右侧增加“发送验证码”按钮。
    • 注册表单增加六位邮箱验证码输入框。
    • 支持配置验证码有效期、重发间隔和最多输错次数。
    • 支持单邮箱、单 IP、单浏览器每小时发送限流。
    • 支持 Cloudflare Turnstile 人机验证,可在后台自由开启或关闭。
    • 支持 STARTTLS、SSL/TLS 和可信内网无认证 SMTP。
    • 后台可配置 SMTP 主机、端口、账号、密码、发件邮箱及发件人名称。
    • 支持保存配置并发送测试邮件。
    • 支持自定义邮件主题和完整 HTML 邮件模板。
    • 提供邮件模板实时预览和一键恢复默认模板功能。
    • 支持 {{site_name}}、{{recipient_name}}、{{recipient_email}}、{{verification_code}}、{{expires_in_minutes}} 占位符。
    • 默认邮件采用 NextBuf 品牌化响应式设计,兼容桌面端和手机端。
    • 邮件使用内联样式和表格布局,兼容 Outlook、QQ 邮箱和 163 邮箱等常见客户端。
    • 默认模板不加载外部图片、字体或其他远程资源。
    • 验证码仅保存 HMAC 哈希,不在数据库中保存明文验证码。
    • SMTP 密码和 Turnstile Secret 使用 Sodium Secretbox 加密保存。
    • 邮件模板变量会经过服务端 HTML 转义,降低内容注入风险。
    • 自动拦截脚本、iframe、表单、事件属性和危险链接协议。
    • 验证码与邮箱、当前浏览器及注册流程绑定,注册成功后自动失效。
    • SMTP 发送失败时会撤销验证码和冷却状态,允许用户稍后重新尝试。
    • 插件可随时关闭,关闭后注册流程恢复为程序原有状态。
    • 无需修改 BBS1ORG 核心文件,安装、升级和停用均通过官方插件机制完成。
    #2
  • NB

    连接加密请选择SSL,我用阿里云发件是得选择这个,端口465,自己根据自己的情况定。

    #3
  • bbs1org

    用户审核插件有这个邮件功能

    #4
  • Maser

    用户审核自带,还有另一个类似的https://bbs1.org/topic/414
    感觉功能重复了,感谢分享!

    最后由 Maser 编辑于 2026-08-19 23:33
    #5
  • 399

    🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)

    插件:NB邮箱验证(nb_email_verify)v1.1.1

    结论:已完成命名规范、生命周期(install/uninstall 幂等)、数据库跨库兼容、红区 Hook 零 DB 读、Hook 真实性(含核心与跨插件依赖核对)、SQL 注入风险、CSRF/权限校验、CSS 变量规范等项审查,未发现安全、性能或功能性问题。

    #6

发表回复

登录后回复