安全浏览
链接、输入和异常页面都要有明确边界
本页从站内实现角度说明如何减少误跳转、无效参数和不可预期页面,不使用“绝对安全”之类无法验证的承诺。
站内链接
页面不使用空href、javascript:void(0)或只有“点击这里”的链接;核心CTA都指向真实存在的PHP页面或文章ID。
输入与参数
搜索词限制长度并统一转义,文章ID只接受规定格式;不存在的ID返回HTTP 404,而不是静默跳回首页。
脚本失败时
JavaScript负责增强交互,不负责加载核心正文。即使脚本不可用,用户仍能通过普通链接和表单完成主要浏览。
