1
xuxuxu123 2022 年 6 月 25 日
你这发帖的时间都差不多写完一个了
|
2
jenlors 2022 年 6 月 25 日
|
3
zzztongxue OP @xuxuxu123 没有啊,自己写的话没那么快。看了下功能,服务+配置面板,想做好还是需要时间的。
|
4
zzztongxue OP @jenlors 看了一下,简单自用挺好的。
|
5
vazo 2022 年 6 月 25 日
|
6
zzztongxue OP @vazo 这个真不错!感谢
|
7
ysc3839 2022 年 6 月 26 日 via Android
看到“防注入”我就估计又是直接拼接 SQL 字符串的烂代码。明明数据库都有提供占位符的功能,但凡翻一下相关文档就能知道,非得拼接字符串。你拼就拼吧,但凡翻一下文档就能知道有对 SQL 字符串进行转义的函数,转义后再拼接也能防止大多数输入了,非得自己进行过滤。
|
8
ysc3839 2022 年 6 月 26 日 via Android
同时 README 里面的“Nginx 伪静态规则”又是典型的“滥用 rewrite”。对于这类“匹配任意不存在的文件,并重定向为某个文件”的操作,nginx 专门提供了个 try_files ,直接就能实现文中的 if not exist rewrite 的功能,性能还更好。
|
9
FlyingShark 2022 年 6 月 27 日
自建短域名,除非内网使用,否则很容易被屏蔽或 HTTP 劫持
|