fix: 修复首页空白/失效外链/云函数越权,补齐缺失页面与种子数据
## 阻断性缺陷 - list.vue 是 0 字节空文件、slist.vue 与 search/search.vue 从未存在, 而前者是 tabBar 首页、后者是 tabBar「搜索」页 —— 开屏即白屏。 按 .nvue 原型与详情页契约重建三页(CSS 渐变主视觉、分类筛选、搜索历史/热搜/联想)。 - parse-image-url.js 对空封面调 undefined.startsWith 直接抛错,列表页整页崩。 - 云函数目录缺 uni-cms-articles / uni-cms-categories / uni-cms-unlock-record schema 与 schema.ext.js,线上内容渲染与解锁逻辑无配置可用。 ## 越权与数据一致性 - uni-cms-articles:del/update/add 全部无鉴权,未登录即可删任意文章、 改他人文章作者与阅读量。补 login + 作者归属校验,作者与计数改为服务端取值。 - comments.likeComment/relikeComment:直接采信客户端传入的 user_id, 可冒名点赞刷计数。改为以令牌为准,并纳入事务。 - comments.updateComment:对数组取 .author_id,权限判断恒失败; 字段名 updateTime 与 ip_location 类型与 schema 不符。 - comments.deleteComment:`!root_id === 0` 优先级错误导致计数恒不减; 且误更新 uni-cms-articles、按不存在的 type 字段删点赞明细产生孤儿数据。 - cms-articles-like/collect:查重条件混入本次请求时间戳,防重永远失效, 可无限重复刷计数;补唯一索引并事务化。 - cms-vote:读-改-写票数导致并发丢票,记录与统计非原子;改为事务 + 原子自增。 - cms-articles-log:忽略传入 user_id 直接返回全表,泄露全站浏览记录。 - article_info:get() 使用未定义变量必崩;读接口全部无鉴权。 - user-info:公开资料接口可查任意用户 last_login_ip。 ## 资源与数据 - 全项目清空失效的签名外链(expire_at 均为 2025-03,必然 403), 改为本地生成资源:6 套文章模板、8 个编辑器图标、2 张文章配图。 - 新增分类 / 模板 / 礼物 / 热搜词种子数据,并在 db_init.json 登记, 同时补上点赞、收藏、投票、浏览日志的唯一索引。 ## 功能 - 草稿箱:预览页拆出「发布」与「存为草稿」,作品列表按状态筛选并显示徽标。 原实现有 4 个 tab 但只有 1 个有内容,且 article_status 在 UI 上无体现。 - 编辑中断恢复:接上原本空实现的「编辑草稿」回调,区分新建与编辑已有文章。 ## 工具 - tools/audit-project.js:编码 / 页面路由 / 云调用 / 云函数鉴权 / 敏感信息检查 - tools/check-vue.js:SFC 脚本语法(词法扫描处理 import·export 与条件编译) - tools/verify.js:一键验证;两个检查器各带自测,防止"永远通过" - tools/gen-*.py:模板与图标资源生成脚本
This commit is contained in:
@@ -564,7 +564,7 @@ export default {
|
||||
templateConfig: [
|
||||
{
|
||||
value: 0,
|
||||
src: "https://env-00jxt5y29hrd.normal.cloudstatic.cn/static/temp.jpg?expire_at=1741101642&er_sign=9c89032edb940439a476e2ca0ff1e0ba",
|
||||
src: "/static/template/default.png",
|
||||
checked: true,
|
||||
},
|
||||
],
|
||||
@@ -1040,33 +1040,59 @@ export default {
|
||||
}
|
||||
},
|
||||
// 去预览
|
||||
// 预览页(pages2/editCms/preview)读取的是 storage 里的 "cms" 对象,
|
||||
// 因此这里必须写入同一份结构,否则预览是空白页。
|
||||
toPreview() {
|
||||
// uni.navigateTo({
|
||||
// url: "/pages/preview/preview",
|
||||
// });
|
||||
const musicSrc = (this.musicConfig && this.musicConfig.src) || '';
|
||||
const templateSrc = this.templateConfig[this.currentTemplate]
|
||||
? this.templateConfig[this.currentTemplate].src
|
||||
: '';
|
||||
|
||||
const finish = (html) => {
|
||||
const cms = uni.getStorageSync("cms") || {};
|
||||
uni.setStorageSync("cms", {
|
||||
...cms,
|
||||
music_url_id: musicSrc ? { src: musicSrc } : cms.music_url_id,
|
||||
temptele_src: templateSrc,
|
||||
cmsLst: [{ type: "text", html, text: "", delta: {} }],
|
||||
});
|
||||
uni.navigateTo({ url: "/pages2/editCms/preview" });
|
||||
};
|
||||
|
||||
// 有音乐才需要落盘,没配音乐时直接进预览
|
||||
if (!musicSrc) {
|
||||
this.editorCtx.getContents({
|
||||
success: (res) => finish(handleHtmlImage(res.html, true)),
|
||||
fail: () => finish(""),
|
||||
});
|
||||
return;
|
||||
}
|
||||
|
||||
uni.getFileSystemManager().saveFile({
|
||||
tempFilePath: this.musicConfig.src,
|
||||
tempFilePath: musicSrc,
|
||||
success: (saveRes) => {
|
||||
const savedFilePath = saveRes.savedFilePath; // 获取持久化存储的路径
|
||||
uni.setStorageSync("musicSrc", savedFilePath);
|
||||
uni.setStorageSync(
|
||||
"templateSrc",
|
||||
this.templateConfig[this.currentTemplate].src
|
||||
);
|
||||
this.editorCtx.getContents({
|
||||
success: (res) => {
|
||||
console.log(res);
|
||||
uni.setStorageSync("html", handleHtmlImage(res.html, true));
|
||||
},
|
||||
complete: (res) => {
|
||||
uni.navigateTo({
|
||||
url: "/pages/preview/preview",
|
||||
const cms = uni.getStorageSync("cms") || {};
|
||||
uni.setStorageSync("cms", {
|
||||
...cms,
|
||||
music_url_id: { src: savedFilePath },
|
||||
temptele_src: templateSrc,
|
||||
cmsLst: [{ type: "text", html: handleHtmlImage(res.html, true), text: "", delta: {} }],
|
||||
});
|
||||
},
|
||||
complete: () => {
|
||||
uni.navigateTo({ url: "/pages2/editCms/preview" });
|
||||
},
|
||||
});
|
||||
},
|
||||
fail: (e) => {
|
||||
console.log(e);
|
||||
console.error('音乐文件保存失败,跳过音乐直接预览:', e);
|
||||
this.editorCtx.getContents({
|
||||
success: (res) => finish(handleHtmlImage(res.html, true)),
|
||||
fail: () => finish(""),
|
||||
});
|
||||
},
|
||||
});
|
||||
},
|
||||
|
||||
Reference in New Issue
Block a user