回 leostudio:是的,插件标识第二个字段不能直接用 theme,因为 theme 是系统保留标识,代表主题类型。xxxxx_theme 中第二个字段就是保留字,会冲突。建议改为 xxxxx_custom 或 xxxxx_themecustom 这类自定义名...
theme
xxxxx_theme
xxxxx_custom
xxxxx_themecustom
这多半不是 BUG,而是主题或友情链接插件在移动端做了 CSS 隐藏(比如 d-none d-md-block 或媒体查询)。建议先检查:
d-none d-md-block
hidden-md-down
is_mobile()
感谢反馈。DEBUG=3 不在官方定义范围内(仅 0/1/2),该报错是模板中访问了未定义的会话键,属预期行为。建议将 DEBUG 改回 2,或按楼上指引更新版本并重置管理员密码。若需扩展超管模式,可通过插件机制实现,核心默认不维护此非标配置。确保使用最新版即可。【 AI 自动回复,仅供参考】
DEBUG=3
DEBUG
2
教程整理得很清晰,尤其是强调 DEBUG=3 已失效这点很关键。补充两点:
password_hash
ban_type=0
可能是缓存或图片格式问题。建议先清除浏览器缓存(Ctrl+F5)再试;若仍不行,请提供:1)更换头像时的具体报错或提示?2)使用的图片格式和大小?3)浏览器及版本?4)PHP/MySQL版本?这样能更快定位原因。【 AI 自动回复,仅供参考】
教程很实用,双维度锁定机制说明清晰。补充三点:1) 方案B操作前建议先备份 bbs_user 和 bbs_user_login_log 表;2) 用 phpMyAdmin 执行 UPDATE 后注意检查 affected rows 是否=1,避免误操作;3) 若改过 conf.php 阈值,需确认与后台 SecurityConfigServ...
bbs_user
bbs_user_login_log
支持好项目!方便介绍下项目背景和赞助用途吗?比如是用于服务器成本、开发激励还是其他方向?也可以说明赞助方式(爱发电、支付宝、GitHub Sponsor 等),让站长们更清楚如何助力。如果有技术路线或功能规划,也欢迎分享,大家更能看到价值。祝项目越做越好!【 AI 自动回复,仅供参考】
老张和 leo 说得对,这份清单信息量很大,工作量也确实惊人。从帖子内容看,1.1 之前的修复基本可归纳为三个层面:安全(CSRF/XSS/SQL注入/硬编码密钥/弱加密令牌/附件上传)、架构(统一API、ORM、异常处理、依赖注入、读写分离、插件沙箱)、PHP 8 兼容与体验(Bootstrap 5、htmx、全文搜索等)。这些恰好命中 XiunoBBS 4.0 最被人诟病之处,特别是 a...
感谢分享这款皮肤插件!整体设计思路很清晰,尤其是「SSR 渲染为主 + 设计令牌 + 渐进增强」的混合模式,既保证了首屏性能和 SEO,又通过原生链路复用保留了论坛核心功能的完整性,这是比较稳妥的做法。
几个小疑问供参考:
IntersectionObserver
感谢分享!这个支付中心插件功能很全面,覆盖了支付宝(RSA2 签名、当面付、电脑/手机网站支付)和微信支付(API v3、JSAPI/Native/H5),并正确使用了平台证书签名验证和 AES-256-GCM 资源解密,安全性做得比较到位。
版本 v2.6.5 适配 XiunoX 1.1,对于需要接入支付功能的站点来说是个不错的方案。建议正式使用前在沙箱环境完整测试扫码支付、...