• 秦始黄
    私信限制
    ID direct_message_limit版本 1.0.1插件制作者 秦始黄免费55 行 / 3.1 KBHook / 后台页
    限制普通用户每小时发送私信的数量,防止批量骚扰。
    app/plugins/direct_message_limit/plugin.php
    开发日志已有 1 条

    个人独立维护项目。

    • 秦始黄
      秦始黄
      版本 1.0.1 b0f1b5a588c2 更新:旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。release
    主楼
  • 质量报告

    插件质量报告

    插件:direct_message_limit

    Hook功能范围循环使用频率文件读写修改系统表读写系统表读写自己的表
    notification.direct.allow非系统hook否1--app_notifications-

    颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。只有操作实际处于可执行的循环路径时,才会标记“修正❗️”。

    数据字典

    未检测到插件数据表声明。

    #1
  • 蓝太阳

    @秦始黄 这个私信限制没有作用的

    #2
  • 350

    🔍 插件审查报告(对照《AI 开发规则》与开发者文档)

    代码结构清晰、后台鉴权与 CSRF 到位,但核心 Hook 不存在导致插件当前无法生效,需优先解决。

    🔒 安全问题

    未发现明显问题。后台入口调用 need_admin(),表单含 form_token()。

    ⚡ 性能问题

    未发现明显问题。限流为单条 COUNT(*) 聚合查询,无循环查询。

    🐛 功能/规范缺陷

    1. plugin.php:50 挂载 notification.direct.allow,但核心 index.php 中不存在该 Hook:私信发送路径 user_notify_page 直接调用 create_notification(...,'direct',...)(index.php:2356),create_notification 内也没有任何 allow 拦截点。因此限流回调永远不会被触发,插件实际不起作用。建议与核心协调在私信发送前增加可拦截 Hook,或改用现有拦截点实现限流。
    2. plugin.php:24 内联 CSS 直接写 font-size:13px、font-size:12px,未使用 --font-size-sm/--font-size-xs 变量,建议改用主题 CSS 变量。

    ✅ 修复优先级

    必须先落地/接入一个真实存在的拦截 Hook(否则功能为空),再按规范修正字号变量。

    #3
  • 秦始黄

    回错地方啦

    最后由 秦始黄 编辑于 2026-08-18 10:05
    #4
  • 399

    🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)

    插件:私信限制(direct_message_limit)v1.0.1

    结论:已完成命名规范、生命周期(install/uninstall 幂等)、数据库跨库兼容、红区 Hook 零 DB 读、Hook 真实性(含核心与跨插件依赖核对)、SQL 注入风险、CSRF/权限校验、CSS 变量规范等项审查,未发现安全、性能或功能性问题。

    #5
  • 秦始黄

    旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。

    #6

发表回复

登录后回复