安全浏览

链接、输入和异常页面都要有明确边界

本页从站内实现角度说明如何减少误跳转、无效参数和不可预期页面,不使用“绝对安全”之类无法验证的承诺。

站内链接

页面不使用空href、javascript:void(0)或只有“点击这里”的链接;核心CTA都指向真实存在的PHP页面或文章ID。

输入与参数

搜索词限制长度并统一转义,文章ID只接受规定格式;不存在的ID返回HTTP 404,而不是静默跳回首页。

脚本失败时

JavaScript负责增强交互,不负责加载核心正文。即使脚本不可用,用户仍能通过普通链接和表单完成主要浏览。

91网安全浏览与链接检查