辅助说明
安全说明
源码不使用数据库,动态文本统一经过 HTML 转义,筛选参数只接受允许值;不存在的作品、页码和内容会返回 404,而不是全部跳回首页。

输入与输出
搜索词、筛选参数和作品 ID 在使用前都会限制长度或验证取值;输出到 HTML 时统一调用转义函数,减少脚本注入风险。
依赖范围
前端只使用原生 CSS 与 JavaScript,不加载 CDN 框架、外部字体或第三方图标库,降低外部依赖变化带来的风险。
部署责任
生产环境仍需要正确配置 HTTPS、PHP 更新、文件权限和 Web 服务器安全策略。本源码不会宣称替代服务器层面的维护工作。