[nb_admin]NB 后台热
- NB 后台ID nb_admin版本 0.5.0插件制作者 NB免费1390 行 / 87.6 KBHook / 路由 / 后台页一套左侧菜单的新版管理界面,可以在同一个地方查看社区概况,管理帖子、版块、成员、用户组、社区设置和插件。默认接管旧版后台的设置、版块、用户组和插件四个页面并自动跳转过来,网址加上 nb_admin_legacy=1 仍可打开旧版后台。app/plugins/nb_admin/plugin.php开发日志已有 1 条
个人独立维护项目。
主楼 插件质量报告
插件:
nb_adminHook 功能范围 循环 使用频率 文件读写 修改系统表 读写系统表 读写自己的表 admin.tabs 后台管理页标签栏(展示位置:后台Tab) 否 1 - - - - 颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。
数据字典
未检测到插件数据表声明。
版本 0.5.0 更新:
一句话简介:左侧菜单的现代化管理后台,控制台、内容、版块、成员、用户组、设置、插件七个页面集中在一处,不改动核心文件。介绍:把论坛管理搬进一套左侧菜单的独立后台:控制台看社区概况,另有内容、版块、用户、用户组、社区设置和插件管理六个页面,表格列宽全站统一,窄屏侧栏自动收成抽屉。默认接管旧版后台的设置、版块、用户组、插件四个页面并自动跳转过来,可在设置里关闭;其它插件挂在旧版后台的页面不受影响。全部逻辑在单个插件文件内,复用核心的保存、校验与权限函数,不改核心文件、不建数据表,升级不会被覆盖。
- NB 后台 —— 给 BBS1ORG 换一套现代后台
旧版后台是顶部标签页的形态,四个页面平铺,内容和用户管理得去前台操作。这个插件在 ?a=nb_admin 上另开了一套左侧菜单的后台,把日常管理集中到一个地方,旧后台原样保留。
- 七个页面
控制台 —— 社区统计、运行信息、最新主题一屏概览
内容管理 —— 主题和回帖两个子页,关键词搜索、版块筛选、置顶与删除
版块管理 —— 列表带排序、权限、主题数,新建与编辑含浏览/发帖/回帖三组用户组权限
用户管理 —— 搜索、按用户组筛选,改用户组与积分,禁言、封禁、删除
用户组管理 —— 内容管理与后台管理权限、成员数,内置组有保护
社区设置 —— 18 项站点设置分四组呈现;维护工具含清理 OPcache、重建插件资源、Debug 日志查看与清空、系统升级(带新版本提示)
插件管理 —— 本地插件、插件市场、计划任务日志三个子页。本地插件支持搜索、上传、同步、启用停用、跳转插件自己的配置页、八个前台展示位置的开关、分享、下载、卸载、卸载并删数据,并显示扩展点、文件路径和自动停用原因。插件市场接通官方源,站长认证与最新 beta 分页浏览,免费插件在线安装,付费插件跳转官方页,每个都带质量报告
八个数据表格共用同一套列宽变量,操作列在每个页面都一样宽。1080px 以下双栏合并,820px 以下侧栏收成抽屉。和旧后台的关系
默认接管旧后台自带的设置、版块、用户组、插件四个页面,访问时自动跳到新后台对应位置,版块和用户组的编辑页会带上原来的记录 ID。这个开关在「社区设置 → 旧版后台」里,随时可以关。
其它插件挂在旧后台的配置页不接管,照原样打开;插件列表里其它插件注入的按钮也照常出现。旧后台的写操作全部不拦,执行完自动回到新后台。需要用旧后台时,网址加上 nb_admin_legacy=1,此时旧后台的导航会一直留在旧版,不会点一下又被弹走。
兼容与安全
全部逻辑在单个插件文件内(1391 行,65 个函数),不修改任何核心文件,不新建数据表——落库的只有一行设置和插件注册表里的一条记录。保存、校验、权限判断和缓存全部调用核心现成的函数,不重复实现一遍。
核心升级器的保护路径已经覆盖 app/plugins 和生成的插件资源,升级既不会覆盖也不会删除本插件,升级后核心会自动重建插件资源。万一插件真出问题抛异常,核心会自动把它停用——跳转随之失效,旧后台自己回来,不会把你锁在外面。
已知边界
插件上传的文件校验写在核心的私有方法里,所以上传表单提交给核心端点处理,处理完自动回到新后台的插件页
系统升级的站内新版本通知仍由旧设置页负责,新后台只做界面上的新版本提示
核心以后若新增站点设置项,需要插件跟进一版才会出现在新后台
0.5.0 属于早期版本,装之前先备份- code2026-08-27
搞个截图出来撒。
看起来不错的
得搞个图片灯箱啊卧槽
- dasheyang2026-08-27
看起来还行
不知道为什么,我启用停用插件没反应
- bbs1org2026-08-28
移动端适配吗
🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件为新发布插件,独立首次审查)
插件:NB 后台(nb_admin)v0.5.0
🔒 安全问题
未发现越权/注入类问题。唯一路由 nb_admin_route()(plugin.php 约1257行)入口即 need_admin();所有写操作统一收敛到 nb_admin_handle_post(),配合 require_post() + form_token();核心 check() 已对所有 POST 请求做全局 CSRF 校验。SQL 全部参数化,列表页 WHERE/LIKE 子句中的字符串拼接只使用代码内固定字面量(表名、列名),用户输入均以 ? 占位符传参,未见注入风险。插件上传、分享、下载等敏感能力均复用核心 Plugin 类既有校验(sha256 校验、manifest ID 一致性、路径白名单、软链接检测等),未重复实现,也未绕过。用户/用户组/版块的删除、封禁、禁言等操作在插件层和核心 del()/save_group()/save_forum() 两层都有保护(超级管理员豁免、内置组/默认组不可删、最后一个版块不可删等),未发现遗漏。⚡ 性能问题
未发现问题。各列表页(用户、主题、回帖、插件市场)均使用批量查询(rows_by_ids()/nb_admin_user_map())获取关联用户信息,未见 N+1 查询;admin.tabs 钩子在旧版后台每次渲染都会触发,但回调内只做字符串比较和一次跳转判断,没有数据库读写,符合红区 Hook 的性能要求。🐛 功能/规范缺陷
未发现问题。命名前缀(函数、CSS 类/变量、data-* 属性)全部以 nb_admin_ / nb-admin- 为前缀;CSS 颜色和字号统一使用系统变量,未见硬编码色值或字号;manifest 声明的 hooks/routes/admin_tabs 与实现一致;未新建数据表,卸载逻辑(未声明 uninstall,符合"不落库自然无需清理"的情况)与说明一致。旧版后台接管范围经核对确实只覆盖 settings/forums/groups/plugins 四个核心自带页面,其它插件挂载的后台子页不受影响;插件自身的停用/卸载入口也做了保护,避免管理员把自己锁在后台之外。✅ 修复优先级
无需修复项。整体实现质量较高:写操作入口统一、大量复用核心函数与既有校验、未新增数据表、样式规范严格遵循系统变量。






