1
xuxuxu123 2022-06-25 13:42:57 +08:00
你这发帖的时间都差不多写完一个了
|
2
jenlors 2022-06-25 13:54:36 +08:00
|
3
zzztongxue OP @xuxuxu123 没有啊,自己写的话没那么快。看了下功能,服务+配置面板,想做好还是需要时间的。
|
4
zzztongxue OP @jenlors 看了一下,简单自用挺好的。
|
5
vazo 2022-06-25 14:36:20 +08:00
|
6
zzztongxue OP @vazo 这个真不错!感谢
|
7
ysc3839 2022-06-26 16:47:06 +08:00 via Android
看到“防注入”我就估计又是直接拼接 SQL 字符串的烂代码。明明数据库都有提供占位符的功能,但凡翻一下相关文档就能知道,非得拼接字符串。你拼就拼吧,但凡翻一下文档就能知道有对 SQL 字符串进行转义的函数,转义后再拼接也能防止大多数输入了,非得自己进行过滤。
|
8
ysc3839 2022-06-26 16:54:32 +08:00 via Android
同时 README 里面的“Nginx 伪静态规则”又是典型的“滥用 rewrite”。对于这类“匹配任意不存在的文件,并重定向为某个文件”的操作,nginx 专门提供了个 try_files ,直接就能实现文中的 if not exist rewrite 的功能,性能还更好。
|
9
FlyingShark 2022-06-27 09:10:53 +08:00
自建短域名,除非内网使用,否则很容易被屏蔽或 HTTP 劫持
|