辅助信息

安全说明

让用户知道页面会做什么,也知道不会做什么

安全说明页面配图

核心正文直接由服务端输出

主要内容在PHP生成的HTML中直接存在,不依赖AJAX、Fetch或第三方API才能出现。即使JavaScript失效,正文、链接和主要页面结构仍然可阅读。

搜索只匹配站内已有内容

搜索参数会被限制长度并进行HTML转义,只在已有作品、人物、系列和浏览笔记中查找。没有匹配时明确告诉用户,而不是构造不存在的结果。

错误地址返回真实404

不存在的页面和无效分页会返回HTTP 404。错误页仍提供可继续浏览的真实入口,但不会用跳转掩盖错误状态。

不提供虚构下载或外部资源

当前源码不包含真实客户端和外部下载地址,也不加载CDN框架、外链字体或第三方图标库。固定图片由部署方按约定文件名提供。