101 lines
5.4 KiB
Markdown
101 lines
5.4 KiB
Markdown
# SecHome · 安全屋 —— 更新日志
|
||
|
||
本文件记录项目的主要功能新增与调整,最新在上、按日期归档。
|
||
升级/迁移前请务必备份整个 `data/` 目录(数据库、访问日志、上传文件、文章图片)。
|
||
|
||
---
|
||
|
||
## 2026-09-14
|
||
|
||
### 优化
|
||
|
||
- 全站清理:移除首页板块悬停浮层的残留样式与脚本、未使用的函数、冗余分支及过时注释(`common.css` / `common.js` / `includes/layout.php` / `admin/login.php` / `includes/auth.php`)
|
||
- 删除迁移后遗留的未引用文件:`article/data.php`(文章 JSON 接口,已改为服务端渲染)、`func/_bar.php`(旧 PHP 工具页头部条,工具页已静态化)
|
||
- 首页磁贴与板块卡新增依次上浮入场动画;「滚动信息栏」名言点击切换改为淡出淡入;均遵循系统「减少动态效果」设置
|
||
- 优化后台文案:整理「首页顶部组件」模式说明为清单、精简「提示开关」说明
|
||
- 后台体验统一:各内容页(导航 / 内部功能 / 文章 / 外部工具 / 网站 / 公告 / 风控)改用统一的 `.admin-head` 标题区(标题 + 说明 + 操作区 + 分隔线),去除各页零散内联样式
|
||
- 更新说明文档:首页顶部组件模式(现共 10 种)与密码散列方案说明
|
||
|
||
## 2026-09-12
|
||
|
||
### 新增
|
||
|
||
- **Navicat 数据库连接密码解密工具**(`func/navicat.html`)
|
||
- 支持 Navicat 11 及以前(Blowfish / ECB)与 12 及以后(AES-128-CBC)两代算法
|
||
- 纯前端本地计算,密文不上传服务器;支持解密与加密双向操作
|
||
- **Navicat 连接文件解析**:可直接上传 Navicat 导出的 `.ncx` 文件,规范化输出各连接的名称、主机、端口、用户名与解密后的密码
|
||
- **「更新公告」功能**
|
||
- 前台页脚新增「更新公告」入口,后台新增「更新公告管理」(`admin/notice.php`)
|
||
- 支持多条公告、**保留历史**、任意一条均可再次编辑;可置顶与隐藏
|
||
- 每条公告展示**发布时间**与**最后修改时间**(未修改时标注)
|
||
- 内容支持超链接:`[文字](链接)` 写法,站内相对路径与外链均可跳转;裸网址自动识别
|
||
- **风控管理页:登录审计**
|
||
- 新增「登录信息」卡片:当前用户、本次登录时间 / 登录 IP / 登录设备,以及历史成功登录记录(最近 15 条)
|
||
- 新增「登录失败日志」卡片:按「IP × 日期」聚合失败次数与最近设备信息,支持按 IP 模糊筛选、一键清空
|
||
- 登录成功与失败均记录到 `login_log` 表(旧库自动补列,无需手工迁移)
|
||
- **登录设备信息**由浏览器采集(操作系统及版本、手机型号、CPU 架构、屏幕分辨率、语言、是否触屏,能获取到什么就记录什么)并结合服务端 UA 解析
|
||
- **访问风控体系**
|
||
- IP 黑名单支持单 IP / CIDR 网段 / 星号通配,前台与后台(含登录页)**统一拦截**,命中返回 403 风控提示页(主提示与次行说明可在后台自定义)
|
||
- 自动风控规则:后台登录失败、前台 404、请求频率三条,均可独立启停并配置阈值,达到阈值自动永久封禁
|
||
- 黑名单支持一键移除「风控自动」、勾选批量移除与清空;解封单 IP 时同步清除其风险计数
|
||
- **工具页站点 logo 统一**:新增 `api/site.php`,静态工具页 favicon 自动跟随后台「站点 logo」设置(未设置或本地直开时回退默认图标)
|
||
|
||
### 优化
|
||
|
||
- 后台顶栏改为**左侧可收缩侧边栏**:整合全部管理入口,并自动汇总当前页「本页功能」锚点(点击直达设置区块、随滚动高亮);折叠状态本地记忆,小屏自动切换为抽屉
|
||
- 侧栏底部显示「当前用户(用户名)」
|
||
- **风控管理页筛选 / 翻页改为 AJAX 局部刷新**(新增 `admin/visits_data.php` 查询接口):不再整页跳转,也不会跳回页面顶部
|
||
- 修复全站「返回顶部」按钮不灵敏 / 到顶仍显示的问题(改为统一捕获滚动监听,并排除侧栏等容器误触发)
|
||
- 首次登录强制修改默认口令
|
||
|
||
## 2026-09-10
|
||
|
||
### 新增
|
||
|
||
- 新增项目说明文档 `README.md` 与操作指南 `操作文档.md`
|
||
|
||
### 优化
|
||
|
||
- 完善网页逻辑;功能区工具由 PHP 外壳迁移为**静态 HTML 页**,旧入口自动 302 迁移,无需手工调整
|
||
- 访问日志改为文件存储(`data/vistors.log`,完整保留、不设上限),后台读取文件做统计与筛选
|
||
- 后台操作提示统一改为**右下角 Toast 弹窗**,不再占据页面顶部
|
||
- 同页表单提交后保持滚动位置,避免刷新后跳回页面顶部
|
||
|
||
## 2026-09-09
|
||
|
||
### 新增
|
||
|
||
- 外部工具区支持**分区 / 栏目**,库首页按分组展示
|
||
|
||
### 优化
|
||
|
||
- 更新网页架构与样式;操作逻辑若干改进
|
||
|
||
## 2026-09-08
|
||
|
||
### 优化
|
||
|
||
- 更新网页架构,新增并完善外部工具区
|
||
|
||
## 2026-09-06
|
||
|
||
### 新增
|
||
|
||
- 新增**文章库**(Markdown 写作与三栏阅读,分区管理、置顶排序)
|
||
- 新增**辅助维权工具**(反弹 Shell、凭证提取、持久化参考;仅供授权测试学习)
|
||
|
||
### 优化
|
||
|
||
- 项目更名;完善整体功能
|
||
|
||
### 其他
|
||
|
||
- 初始化仓库,创建项目
|
||
|
||
---
|
||
|
||
## 维护约定
|
||
|
||
- 每次发布新功能或重要调整,请在**顶部新增对应日期的条目**,按「新增 / 优化 / 修复 / 其他」归类。
|
||
- 涉及数据结构的变更,请同步在 `README.md` / `操作文档.md` 中说明。
|