尘集外链网盘2.66

本文摘要22 年用到现在的外链网盘程序,支持播放视频图片音乐,不少人二开商用,深受大家喜欢,所以 26 年转无数据库升级 PHP 版本让任何人 0 门槛一键安装使用。更多功能看更新日志。尘集外链网盘,是一款 PHP 网盘与外链分享程序,支持所有格式文件的上传,可以生成文件外链、图片外链、音乐视频外链,生成外链同时自动生成相应的 UBB 代码和 HTML 代码,还可支持文本、图片、音乐、视频在线预览,这不仅...

22 年用到现在的外链网盘程序,支持播放视频图片音乐,不少人二开商用,深受大家喜欢,所以 26 年转无数据库升级 PHP 版本让任何人 0 门槛一键安装使用。更多功能看更新日志。

尘集外链网盘,是一款 PHP 网盘与外链分享程序,支持所有格式文件的上传,可以生成文件外链、图片外链、音乐视频外链,生成外链同时自动生成相应的 UBB 代码和 HTML 代码,还可支持文本、图片、音乐、视频在线预览,这不仅仅是一个网盘,更是一个图床亦或是音乐在线试听网站。新版本支持对接阿里云 OSS、腾讯云 COS、华为云 OBS、又拍云、七牛云等云存储,同时增加了图片违规检测功能。

更新日志

CHANGELOG
演示地址

1783887800656.png

备用图链https://pic1.imgdb.cn/item/6a53fb494893f89183bb2940.png
部署方法

  • 环境要求 PHP >= 8.0+~8.3
  • 上传后直接访问,按照提示安装
  • 后台默认账号密码:admin/123456

📦 网盘源码 2.66 — 核心功能、架构与模块解析

✅ 结论

这是一个基于 PHP + SQLite 的轻量级网盘/文件分享系统(版本 2.66),支持文件上传下载、在线预览、第三方登录、多存储引擎(本地/阿里云 OSS 等)、用户管理等功能。采用传统 PHP 单体架构,无前端框架,直出 HTML 渲染。


✅ 依据

来源关键发现
README.md确认"网盘源码 2.66",PHP 8.0\~8.3,默认管理员 admin/123456
CHANGELOG.md版本演进:V2.6 → V2.66,陆续增加 COS/OSS/OBS 存储、ckplayer/plyr 播放器、用户系统、文件搜索等
config.phpSQLite 数据库配置:data/database.sqlite
includes/common.php核心入口:DB 连接、用户认证(Cookie Token)、版本校验、IP 黑名单、存储模块加载
index.php首页文件列表展示,支持分页、关键词搜索
login.php用户登录,支持 QQ/微信 OAuth 第三方登录
根目录文件upload.php/down.php/file.php/player.php/ajax.php/api.php 等功能入口
includes/OSS/阿里云 OSS SDK 集成
includes/360safe/360 网站安全防护

✅ 架构解析

🏗️

┌──────────────────────────────────────────────────┐ │ 用户浏览器 │ └────────────┬─────────────────────────────────────┘ │ HTTP ▼ ┌──────────────────────────────────────────────────┐ │ 入口层 (根目录 .php) │ │ index.php │ login.php │ upload.php │ down.php │ │ file.php │ player.php│ api.php │ ajax.php │ │ view.php │ config.php│ install/ │ admin/ │ └────────────┬─────────────────────────────────────┘ │ include("includes/common.php") ▼ ┌──────────────────────────────────────────────────┐ │ 核心层 (includes/) │ │ common.php ← DB连接、认证、配置加载 │ │ functions.php ← 业务工具函数 │ │ autoloader.php ← 类自动加载 │ │ txprotect.php ← 安全防护 │ │ 360safe/ ← 360 WAF │ │ OSS/ ← 阿里云 OSS SDK │ │ lib/ ← 业务类库 (OAuth/Storage 等) │ └────────────┬─────────────────────────────────────┘ │ ▼ ┌──────────────────────────────────────────────────┐ │ 存储层 │ │ SQLite: data/database.sqlite │ │ 文件: file/ 目录 或 云存储 (OSS/COS/OBS) │ └──────────────────────────────────────────────────

📂 核心模块说明

模块路径/文件职责
引导与配置includes/common.php系统初始化、DB 连接、用户认证、IP 黑名单、版本校验、存储引擎加载
文件管理index.php文件列表展示、分页、搜索(pre_file 表)
用户系统login.php登录/登出、OAuth 对接(QQ/微信)、用户注册、Cookie Token 认证
文件上传upload.php文件上传处理(支持本地和云存储)
文件下载down.php文件下载入口(hash 路由)
文件查看file.php文件详情页面
在线播放player.php音视频在线播放(ckplayer/plyr)
API 接口api.php / ajax.php前后端数据交互接口
后台管理admin/管理后台(配置、用户、文件管理)
安装/升级install/初始安装 (index.php)、数据库升级 (update.php)
存储引擎lib/StorageHelper多存储支持(本地/OSS/COS/OBS 等,通过配置切换)
安全防护includes/360safe/SQL 注入/XSS 防护

🔑 认证机制

系统采用 Cookie + Token 加密 的双轨认证:

角色Cookie 名Token 解密内容
管理员admin_token{username}\t{session_hash}\t{expire_time}
普通用户user_token{uid}\t{session_hash}\t{expire_time}

Session Hash 计算:md5(type + openid + password_hash),密码 hash 固定为 !@#%!s!0(系统级盐值)。

🗄️ 核心数据表(推断)

表名用途
pre_config系统配置(标题、存储类型、登录配置等)
pre_file文件记录(id, hash, name, size, type, uid, addtime, ip, hide)
pre_user用户记录(uid, type, openid, nickname, faceimg, enable, regip, loginip, addtime, lasttime)

✅ 建议

  1. 生产部署前:修改 admin/123456 默认密码,删除或锁定 install/ 目录(创建 install/install.lock
  2. 安全加固:password_hash 为固定值,建议改为动态盐值;Cookie 认证无 CSRF 保护,建议增加 CSRF Token
  3. 存储扩展:通过后台配置可切换本地/OSS/COS/OBS 存储,按需配置对应 AK/SK
  4. PHP 版本:官方要求 PHP 8.0\~8.3,低于 8.0 会直接终止运行

资源下载
Gitee

觉得内容不错?我要

评论 暂无评论
暂无评论,快来抢沙发吧~