刚手搓的论坛,欢迎大家来玩~

2023-10-21 20:17:19 +08:00
 orlog
刚自己手搓了个论坛 http://guang.su ,主要是借鉴了 V2EX 和 discuz 的设计。

自己独特的可以拿出来说一说的主要有以下一些设计:

1. 前后端都极简,没有使用任何框架,特别是前端 css, js 都是纯手搓,这样能保证代码的极简,部署在国外网络不太好的机器上时,能以还不错的速度跑起来
2. 界面设计采用了优雅的毛玻璃风格
3. 密码在前端加密,不明文传输,这样即便不幸被脱裤,用户密码也不会出现在各种社工库里
4. discuz 的 ubb 代码和现在流行的 markdown 同时支持。我自己是喜欢用 ubb 的,因为和 html 比较像
5. 实践了 PWA, 我自己试了下效果还不错,也还有一些问题,后续再慢慢解决

论坛主要方向是游戏,二次元,服务器和域名等,欢迎新老朋友们来玩哦~
14522 次点击
所在节点    分享创造
238 条回复
bjzhush
2023-10-22 13:01:32 +08:00
其实 70 楼说的没错,你就是来寻求认同和肯定的,明明这花里胡哨的背景,暴露了你根本没有一点交互设计的知识
chihiro2014
2023-10-22 13:12:00 +08:00
不知道是不是梯子问题,直接 502 打不开?
bilibiliQQ
2023-10-22 13:29:35 +08:00
没备案吗?我看底下没有备案号
razios
2023-10-22 13:36:26 +08:00
背景图可以简单点,看得比较累
Tdy95
2023-10-22 13:45:39 +08:00
没有使用框架,代码的维护性、健壮性要注意了
roycestevie6761
2023-10-22 13:53:20 +08:00
https://91ai.net/forum-45-1.html
这种论坛我觉得是最正常的,一二十年前的样子
kristofer
2023-10-22 13:59:30 +08:00
@orlog #69 什么垃圾设计,一文不值!
lisongeee
2023-10-22 14:09:04 +08:00
@stiekel #42
@orlog #43

> 之前我说密码要在前端处理一下,但很多人说前端哈希密码没有用,他们大概是非常愿意把密码原文交给服务器的。
> 是的呀,我在另一个论坛发了,那边也一堆人回复说前端加密没用。终于遇到知音了

是的,你俩比 github 还懂,github 登录都是 https + 原文密码发送,你比 github 还安全还 new 批

![image]( https://github.com/gkd-kit/subscription/assets/38517192/4fb97498-3809-464a-8d84-e1a4f6eee2f2)

另外你的网站我看并没有强制重定向 https ,而你在标题下发的网站地址是 http 的,在里面任意跳转网页也始终是 http 的,也就是绝大多数用户都是使用明文 http 获取你的 html/js/css 资源

你都一直用 http 明文传输了,你有什么资格好意思在登录界面说《密码明文不在网络上传输和存储,请放心输入》

别人整个中间人攻击篡改,插入一段 js ,人家想干啥就干啥,你的密码甚至在还没发送的时候就泄露了

你能不能保证用户接收到的正确的网页还是一回事
orlog
2023-10-22 14:10:33 +08:00
@weak 所以我炫耀啥了。。。我是用了什么流行酷炫的前沿技术了吗
orlog
2023-10-22 14:13:17 +08:00
@lisongeee 比如你这种留言我一般都懒得回复,首先是没有礼貌,然后技术认识层次实在有些过低了。。。我都不知道从何说起,要补充说明很多基础的知识,而这些都是可以百度搜索到的
blaaibla
2023-10-22 14:13:57 +08:00
想做就做,有创作冲动永远是好事。
orlog
2023-10-22 14:15:34 +08:00
@Tdy95 框架并不一定易于维护,框架的功能很多,而大部分都是不需要的,但你却需要额外花精力去关注框架本身的问题
lisongeee
2023-10-22 14:15:39 +08:00
@orlog #90

好吧,你是对的,既然你都这么说了,那你乖乖用 http 等着被运营商插入广告吧
orlog
2023-10-22 14:17:18 +08:00
@lisongeee 有没有可能我是开启了 https 的,只是你忘了在地址栏加协议前缀?
lisongeee
2023-10-22 14:19:27 +08:00
@orlog #94

有没有可能我已经在评论里明明白白地说清楚了,只是你听不进别人的意见不愿意看

以下是原文

> 另外你的网站我看并没有强制重定向 https ,而你在标题下发的网站地址是 http 的,在里面任意跳转网页也始终是 http 的,也就是绝大多数用户都是使用明文 http 获取你的 html/js/css 资源
orlog
2023-10-22 14:27:07 +08:00
@lisongeee 有没有可能我并不想强制重定向,因为觉得 http 在大部分场合下都比 https 好用?
rimutuyuan
2023-10-22 14:34:23 +08:00
3. 密码在前端加密,不明文传输,这样即便不幸被脱裤,用户密码也不会出现在各种社工库里

看的这条想知道你后端是如何存储密码的
rimutuyuan
2023-10-22 14:36:35 +08:00
OP 应该是个大学未毕业的学生
lisongeee
2023-10-22 14:38:24 +08:00
@orlog #96

> 有没有可能我并不想强制重定向,因为觉得 http 在大部分场合下都比 https 好用?

哈哈哈,你 tm 是要笑死我嘛?这是什么暴论?如果你要说是在内网安全环境使用 http 比 https 好这点我承认

但是这 tm 是在公网你还用 http ,你 tm 别回复我了,我好心有理有据指出你的问题,你这思维啥都听不进去

直接 block 你了
orlog
2023-10-22 14:39:43 +08:00
@rimutuyuan 回高材生博士后殿下:后端按照惯例操作,虽然我认为前端单向哈希后,后端其实已经无所谓了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/984105

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX