本页重点
当前站点不提供用户注册、账户中心或评论系统;站内搜索只用于匹配已有页面。服务器访问日志或代理层面的记录方式取决于部署环境。
01
站内搜索只需要主题词
搜索页接收 q 参数,用于在站内已有页面的标题、说明和正文摘要中查找匹配。输入会进行长度限制和HTML转义,页面不会把搜索词当成可执行内容。
为了完成公开内容查找,不需要输入手机号、邮箱、身份证号、密码或验证码。即使这些内容被输入,也不会提高搜索准确度。
- 使用短主题词即可搜索。
- 不要输入密码或验证码。
- 没有匹配时只显示真实空结果。
02
当前前台不建立用户账户
站点当前没有注册、登录、会员资料、评论或私信功能,因此不会在应用层维护用户账户数据库。页面内容主要通过服务器直接输出。
如果部署方以后加入账户功能,就需要重新补充注册信息、保存期限、删除方式和安全措施,不能沿用当前说明掩盖新增数据处理。
- 当前没有注册与登录功能。
- 当前没有评论与私信功能。
- 新增账户功能时应同步更新隐私说明。
03
服务器日志由实际部署环境决定
即使前台代码不建立账户,Web服务器、代理、CDN或安全设备仍可能记录IP、访问时间、请求路径和浏览器信息。这些行为不由页面模板单独决定。
因此,部署者应根据实际服务器配置补充日志保存期限、访问权限与合规要求。用户也不应把“没有账户功能”理解为“网络层绝对没有任何日志”。
- 日志范围取决于服务器与网络设施配置。
- 保存期限应由实际运营方明确。
- 安全审计和故障排查可能需要有限日志。
04
本地脚本与浏览器存储
页面加载本地脚本用于基础交互,并包含固定的 xtj.js 与 x.js 资源引用。当前打包版本中的这两个文件不主动向外部地址发送数据。
移动菜单、搜索弹窗和FAQ交互不需要使用LocalStorage保存个人资料。若以后接入第三方统计或广告服务,应重新评估Cookie、外部请求和数据共享情况。
- 当前交互不依赖用户画像。
- 当前包内固定脚本不配置外部数据端点。
- 新增第三方服务后应更新隐私说明。
找不到对应问题?
先搜索站内已有说明
使用一到两个主题词更容易找到匹配页面,例如“APP”“入口”“安全”或“隐私”。
