【前台上传】
· 拖拽上传、点击选择、Ctrl+V 粘贴
· URL 上传(单条 / 批量,最多 50 个)
· ZIP 压缩包批量解压上传(最多 50 张)
· 上传进度与结果展示、一键复制链接
· 浏览器本机「最近上传」记录
【存储方式】
· 本地(本站存储):图片写入 storage/uploads,元数据进 SQLite
· 远程(远程储存):转发到 远程服务器 兼容 API,本站记录元数据便于检索
【远程 CDN 线路】(仅远程上传时可选)
· 默认线路、失控的防御系统-海外、CloudFlare-海外、EdgeOne-海外
· ESA-大陆、CloudFlare(CN优选)-海外、Anycast-海外
· 不可达时自动回退到可用域名
【远程存储】(透传上游)
· 默认 / Telegram / Cloudflare R2
【图片处理】
· 输出格式:自动(推荐) / WebP / JPEG / PNG / GIF
· 自动模式优先转 WebP,兼顾体积与画质
· 本地非加密图 SHA-256 秒传去重
【加密访问】
· 普通密码 / 问答密码
· 加密图存于 storage/uploads/p/,访问需输入密码
【开放 API】
· 地址:/api/v1.php
· POST 上传(文件或 URL)
· GET 按 ID / 文件名查询元数据
· 在线文档:/api_docs.php
【其他前台】
· 发现页:浏览公开图片(不含加密图)
· 图片搜索弹窗:按 ID 或文件名查询
· 站点公告、页脚 HTML(后台可改)
【管理后台 /admin/】
· 概览:总数、今日/本周上传、访问量、本地/远程统计
· 图片管理:搜索、按存储筛选、批量删除
· 站点设置:名称、公告、上传策略、远程 API、清理策略
· 修改管理员密码(需旧密码,8 位以上含字母数字)
· 弱口令检测:仍为默认密码时顶部提醒
【安全特性】
· 登录限流(8 次/5 分钟)、上传限流(30 次/分钟)、查询限流(60 次/分钟)
· SSRF 防护(URL 拉图禁止内网、禁止跳转)
· 远程 API 白名单(仅 https + 指定主机)
· 公告/页脚 XSS 过滤
· 禁止 Web 访问 storage/、includes/、.db 等敏感路径
· Session 加固(HttpOnly / SameSite)





评论一下吧
取消回复