访问与代码边界
站内链接、参数与脚本的基础安全原则
页面以服务端输出为主,动态文本统一转义,分类与文章 ID 都进行允许值检查;无效资源返回 404,而不是全部跳回首页。

默认规则
- 不使用数据库与 SQL 查询
- GET 分类参数只接受预先定义的允许值
- 文章 ID 必须是有效整数且存在于数据源
- 搜索词输出前经过 HTML 转义
- 外部图片、外链字体与第三方脚本默认不接入
- JavaScript 失效时正文和普通链接仍可读取
安全并不等于“没有任何风险”。正式部署时仍应配置 HTTPS、文件权限、服务器日志、备份与更新流程。