源码系统概览
文章正文
祈福导航系统是一套开源的网址导航与友链管理程序,采用 PHP 8.2+ 后端配合 Vue 3 现代管理后台。
项目在 GitHub 以 MIT 协议开源(JiangXinMao/qifudaohang),适合搭建资源导航、内部工具导航、友链交换站与企业导航页。
系统兼顾沉浸式前台体验与现代化后台,内置广告位、站点统计、服务器状态、数据备份等运营能力。
源码简介
源码约 566 个文件,后端为原生 PHP(含 includes 公共库、admin 后台、install 安装),管理后台使用 Vue 3.5 与 Element Plus 构建。
数据表以 web_ 前缀命名,涵盖配置、导航、分类、友链、广告、日志、登录尝试、站点统计等。
后台前端资源位于 admin/ui,采用 Art Design Pro 风格,需构建后由 admin/index.php 加载,前后端分离清晰。
项目带有 LICENSE、README、SECURITY 与 THIRD_PARTY_NOTICES,文档完善,二次开发门槛低。
系统默认管理员账号在 web_config 中以 admin1 写入、初始口令为空,安装后必须第一时间设置强密码并清理 install 目录。
适用场景
适合个人站长搭建网址导航站或内部书签/工具导航页。
适合企业或团队做内部系统入口聚合与友链管理。
适合作为 PHP + Vue 全栈项目的入门级二次开发模板。
功能亮点
前台沉浸式导航体验,后台 Vue 3 + Element Plus 现代化界面。
内置 CSRF 校验与登录失败限流,基础安全做得较到位。
广告位管理、站点点击统计、服务器状态监控一应俱全。
支持数据库备份与恢复(.qifubak),运维省心。
MIT 开源协议,可自由用于商业与二次分发。
技术架构与部署指南
| 维度 | 本套源码 | 同类通用方案 |
|---|---|---|
| 技术栈 | 前端:Vue 3.5 / Element Plus / Art Design Pro(后台) 后端:PHP 8.2+( |
依具体方案选型,需自行搭建与维护 |
| 部署方式 | 将源码上传至网站根目录,配置 includes 中的数据库连接,访问 install/ 完成初始化。 | 多托管于第三方平台或订阅云服务 |
| 功能侧重 | 前台沉浸式导航体验,后台 Vue 3 + Element Plus 现代化界面。 | 功能通用,定制深度有限 |
| 数据归属 | 数据自持,部署在自有服务器,不出站 | 数据通常留存于服务商侧 |
| 成本模式 | 获取后自主部署,无持续授权费用 | 通常按订阅或调用量计费 |
技术栈与运行环境
前端:Vue 3.5 / Element Plus / Art Design Pro(后台)
后端:PHP 8.2+(推荐 8.2/8.3)/ 原生 PHP
数据库:MySQL 8.0+ / MariaDB 10.6+
运行环境:Nginx 或 Apache + PHP-FPM,需开启 PDO、mbstring、openssl 等扩展
其他依赖:后台 UI 需 Node.js + pnpm 构建(admin/ui-source)
安装与部署提示
将源码上传至网站根目录,配置 includes 中的数据库连接,访问 install/ 完成初始化。
后台前端需先进入 admin/ui-source 执行 pnpm install 与 pnpm build,生成 admin/ui 静态资源。
后台入口为 admin/,首次登录请修改默认管理员口令与站点名称。
配置伪静态(.htaccess 已附带)隐藏入口参数,并开启 HTTPS 以提升安全性。
如需服务器状态面板,请确认主机未禁用 shell_exec,否则该模块会静默返回空。
截图与演示说明
前台 index.php 呈现分类导航、搜索框与友链区块,整体简洁清爽。
后台 admin/index.php 为 Vue 仪表盘,包含导航管理、友链、广告、统计、日志、备份等菜单。
广告管理 admin/ad.php 支持按搜索下方、PC 左右等位置投放图片广告;站点统计页可查看每日点击与访客。
服务器状态页 admin/ajax_server_status.php 读取负载与磁盘信息,便于运维快速判断健康度。
常见问题
问:后台白屏或提示前端资源未构建怎么办?
这是未构建 admin/ui 所致,进入 admin/ui-source 执行 pnpm build 后即可,注意 admin/index.php 指向的是构建后的 admin/ui/index.html。
问:忘记管理员密码如何重置?
可通过数据库 web_config 中的 admin_pwd_hash 重置,或使用后台账号安全页在登录态下修改。
问:shell_exec 被禁用会影响什么?
仅影响服务器状态面板的负载/磁盘读取,系统已做容错,其余功能不受影响。
安全风险提示
路径:admin/ajax_server_status.php
类型:命令执行(shell_exec)
证据:该文件使用 shell_exec 读取服务器负载与磁盘信息,但已用 function_exists 与 disable_functions 校验,不可用时返回空字符串,非无防护调用。
建议:如不需要服务器状态面板,可禁用该接口;在共享主机 shell_exec 通常被禁用属预期,正式环境建议改用更安全的状态采集方式。
路径:includes/telemetry_sdk.php
类型:出站遥测
证据:该 SDK 会对接远程校验或遥测地址,存在向外部回传运行信息的可能。
建议:如用于内网或隐私敏感场景,请审计并移除或关闭遥测上报逻辑,避免信息外泄。
特别提示:本源码为 MIT 开源项目,基础安全(CSRF、限流)较完善,但含 shell_exec 与遥测模块,下载后请务必进行安全审计,删除恶意代码后再部署使用!
下载说明
源码仅供学习研究、测试部署和二次开发参考,商用前请自行确认授权、版权和安全风险。
项目采用 MIT 协议,可商用与再分发,但请保留版权声明与第三方许可文件。
部署前请修改默认口令、开启 HTTPS,并评估遥测模块的数据外发是否符合你的隐私合规要求。