- 插件管理台ID plugin_hub版本 1.4.0插件制作者 栀子花开免费1344 行 / 78.5 KBHook / 后台页统一入口管理所有插件:集中查看状态与停用原因、一键直达每个插件的设置页、标注前台展示位置、兼容与安全体检、异常停用历史、数据表清单,快速启用/停用,解决"装了插件找不到设置"的问题。app/plugins/plugin_hub/plugin.php开发日志已有 2 条
此项目接受所有登录用户协助维护和提交更新。
主楼 插件质量报告
插件:
plugin_hubHook 功能范围 循环 使用频率 文件读写 修改系统表 读写系统表 读写自己的表 app.boot 全站请求启动 回调内 5 - - app_plugins 写 plugin_hub_events 修正❗️ admin.tabs 后台管理页标签栏(展示位置:后台Tab) 否 1 - - - - 颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。
数据字典
plugin_hub_events字段 类型 可空 默认值 约束 id id 否 - 主键、自增 plugin_id key 否 - - kind string 否 - - reason text 否 - - created_at uint 否 - - 版本 1.3.1 更新:
更新日志
v1.3.1(合规版)
按官方开发者文档规范改造:样式与脚本改为标准资源声明加载,界面字号全部使用主题变量,动态数据改用 data 属性传递
适配暗色主题与字号体系,观感与核心后台一致
v1.3.0
插件列表显示「插件管理台」自身(灰色「管理台自身」标记),不可勾选、不可停用/卸载,防止误操作丢失入口
v1.2.x
分页:默认每页 20 个,可切换 20/50/100/全部;页码折叠、搜索/筛选自动回到第 1 页;跨页勾选保留
分页栏优化:每页数量选择器移至顶部筛选区,底部仅保留信息与页码
布局对齐:批量栏、警告条、列表、分页栏左右边缘完全对齐
v1.1.x
批量操作:全选(作用于当前页)、批量启用/停用/卸载(保留数据表,可恢复;自动跳过自身与异常项,操作前预过滤防中断)
每行新增「设置」按钮,一键直达该插件后台设置页
新增「无设置页」筛选;搜索框自适应宽度
v1.0.0(首发)
插件总览:状态(启用/停用/异常停用+原因)、版本、作者、ID、描述
设置入口聚合:列出每个插件的全部后台 Tab,解决「装了插件找不到设置」的问题
前台展示位置标注:快捷功能 / 边栏卡片 / 首页Tab / 个人卡片 / 主题操作 / 顶部菜单
单个插件快速启用 / 停用
异常停用插件醒目提示停用原因
兼容性
要求 bbs1org v8.7.2+(与官方插件同一 PHP 8.0+ 基线,PHP 7.x 不支持)
无数据表、无外部依赖、无 cron,卸载零残留
MySQL 5.7 / 8.0 均可版本 1.4.0 更新:
v1.4.0
新增「兼容与安全」视图:token 级静态检测 PHP 8.1+/MySQL 8 专属特性与危险函数(字符串/注释/方法调用不误报,命中带行号),结果缓存自动失效,支持手动重扫;每条问题可「确认过」忽略、可勾选或全选后「批量确认」、可一键恢复全部
新增「异常历史」视图:自动停用事件记录(时间/原因/恢复建议),首次建表 plugin_hub_events,卸载自动清理;每条标注当前状态(已恢复/仍停用/已卸载);支持一键尝试恢复异常插件、清空记录
新增「数据表」视图:插件建表清单、已建表状态、表冲突、疑似残留表;一键清理残留表(双重安全校验,绝不误删有归属的表)
页面改为二级导航(分段控件,与顶部统计头通栏对齐):插件列表 / 兼容与安全 / 异常历史 / 数据表;导航图标使用 SVG 线性图标(替换 emoji)
四个视图分页栏统一(共 N 项 + 页码样式一致,客户端/服务端同款)
跨库兼容:数据表枚举按驱动分支(MySQL SHOW TABLES / PostgreSQL pg_tables / SQLite sqlite_master),分页改用标准 LIMIT n OFFSET m,MySQL 5.7 / 8.0、PostgreSQL、SQLite 均可运行
扫描器改为 token 级解析并纳入自身,装多少扫多少,任何来源安装的插件自动覆盖🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)
插件:插件管理台(plugin_hub)v1.4.0
🔒 安全问题
未发现明显安全问题。⚡ 性能问题
未发现明显问题。🐛 功能/规范缺陷
规范一致性建议:后台管理页函数体内未见显式调用核心 need_admin()(依赖核心 admin_page() 路由层统一鉴权兜底,当前不构成越权);涉及写操作时判断请求方式使用手写的 $_SERVER['REQUEST_METHOD'] === 'POST',效果等价于核心 require_post(),但写法与站内多数插件不一致。✅ 修复优先级
低优先级:建议在后台页面函数内补充显式 need_admin()/require_post() 调用,作为纵深防御,避免未来核心路由调整时失去这层保护;不影响当前功能与安全性。