文章评论
- 文章页新增评论区:读者可评论、可针对某条评论回复,支持访客直接评论(也可设为必须登录)
- 评论结构刻意只做两层(主题 + 回复),不做无限嵌套 —— 手机屏幕上缩进三层就没法读了
- 评论正文一律按纯文本处理,从根上免掉富文本那一整类跨站脚本问题
- 模板里放一个
naicha:comments 标签即可;也能用 naicha:commentcount 在标题旁显示条数
后台审核
- 新增「评论管理」菜单,待审条数直接标在菜单上,一眼看到还有多少没处理
- 待审核 / 已通过 / 垃圾三态分开:误判成垃圾的正常评论不会被当成垃圾一起清掉
- 可按状态筛选、按正文或昵称邮箱搜索,处理完自动回到原来的筛选视图
- 管理员可在后台直接回复,回复带「作者」标记、前台立即可见
- 新评论可发邮件通知(复用站点已有的 SMTP 配置)
反垃圾与性能
- 分层拦截:蜜罐字段 → 填写耗时 → 同一来源最短间隔 → 每小时总量 → 关键词与外链密度 → (可选)验证码
- 命中关键词黑名单的评论不拒绝,而是标为「垃圾」留在后台 —— 拒绝会让机器人换词试探,标记则留下证据、误伤也能捞回来
- 文章页仍然进整页缓存:评论框的令牌改成占位符,出站时按访客逐个替换,缓存里不含任何会话信息
- 会员评论以登录身份发表,不能靠改昵称刷马甲
其它修复
- 修复:前台的一次性提示(留言已提交、评论待审核)此前从未显示过 —— 页面模板里没有一处渲染它,提交成功的反馈等于没有
- 修复:后台站点设置里展示的模板标签示例被当场执行,页面上凭空多出一条筛选条
- 改进:提交结果改用浮层提示,带着评论锚点跳转时也看得到