首页聊天室插件介绍
基本信息
插件名: 首页聊天室
插件目录:
wajxy_chat_tow版本: 1.1.5
适配 BBS: 1.1
字符集: utf8mb4
功能概览
首页聊天室为论坛首页提供轻量实时聊天能力,包括:
公共大厅聊天与增量轮询
一对一私聊、未读数量提示与私聊例外 UID
在线成员列表
消息引用、编辑、删除与管理员清空
JPG、PNG、GIF、WebP 图片发送及容量限制
表情面板、字号/主题偏好、大屏聊天入口
管理员公告与禁言能力
发帖后同步新帖卡片到大厅
消息数量上限与过期图片文件清理
安装与升级
将
wajxy_chat_tow目录放入论坛插件目录。在后台安装并启用插件。
进入插件设置页配置展示、轮询、容量和权限。
从旧版升级时执行
upgrade.php;脚本通过SHOW COLUMNS检查后再执行ALTER TABLE,可重复运行。部署后清理论坛
tmp/编译缓存,确保_include()加载的模板重新编译。
数据表
wajxy_chat_tow_message:聊天消息、私聊未读、引用、编辑与软删除状态。wajxy_chat_tow_profile:用户偏好、活跃时间、发送限速与禁言状态。
卸载脚本会删除以上全部插件表,并调用 setting_delete('wajxy_chat_tow') 清理配置。
安全说明
POST 请求统一校验 CSRF。
用户文本先清理再存储;HTML 属性和文本节点按上下文转义。
前端使用 DOM API 与
textContent/createTextNode,不以innerHTML拼接用户输入。上传图片执行类型、大小、路径和随机文件名校验。
数据库辅助函数使用不含表前缀的逻辑表名;仅原生 SQL 拼接配置中的表前缀。
插件不处理密码,也不实现独立登录流程。
前端不依赖 jQuery、Alpine.js 或 idiomorph。
