在搜索和翻译前阻断异常请求
插件覆盖标准 search.php、cmd.php 搜索跳转和直接 ViewSearch 调用,在数据库查询及多语言翻译发生前完成校验和风险判定。
多维限流与验证码
按 IP、IPv4 /24 或 IPv6 /64 网段、访客、搜索词及全站分钟流量执行固定窗口限流。达到软阈值时调用 Z-BlogPHP 原生验证码,达到硬阈值时返回 429,站点级流量异常时可熔断搜索。
隐私友好的固定分片存储
运行数据写入 zb_users/cache/fui_search_guard,使用 HMAC 标识和固定分片文件,不保存原始 IP、原始搜索词或完整请求地址。
多语言搜索联动
向 FinchUI 多语言网站插件发布绑定搜索词哈希和语言的判定结果,可控制搜索词翻译、页面翻译 API 与缓存写入;协议异常时自动降级为只读缓存。
统一保护标准搜索、POST 搜索跳转和直接搜索视图调用。
- 核心
严格参数校验
拒绝数组型搜索词限制字符、字节、词数与页码限制参数数量和查询串长度
- 核心
网址型垃圾搜索识别
识别协议网址、www、IP 和常见裸域名支持本站及自定义域名允许列表只执行一次解码避免绕过
- 推荐
多维限流
IP 与网段访客与不同搜索词同搜索词与全站分钟流量
复用 Z-BlogPHP 原生验证码和 CSRF 能力,不引入外部验证服务。
- 核心
原生验证码
服务端挑战记录短期 HMAC 通行 Cookie服务器保存安全返回地址
- 核心
轻量安全响应
HTML 与 JSONHEAD 无响应体400、403、429、503 状态码
- 推荐
状态统一保存在站点缓存目录,插件升级不会覆盖运行数据。
- 核心
HMAC 匿名标识
不保存原始 IP不保存原始搜索词不写高频请求日志
- 核心
固定分片存储
256 分片文件锁与原子替换过期清理和条目上限