个人图床带后台管理,对接了api远程储存,无加密无后门。
![]() ![]() 下载地址:https://wwv.lanzoue.com/i10Cv44pmywh 【前台上传】 · 拖拽上传、点击选择、Ctrl+V 粘贴 · URL 上传(单条 / 批量,最多 50 个) · ZIP 压缩包批量解压上传(最多 50 张) · 上传进度与结果展示、一键复制链接 · 浏览器本机「最近上传」记录 【存储方式】 · 本地(本站存储):图片写入 storage/uploads,元数据进 SQLite · 远程(远程储存):转发到 远程服务器 兼容 API,本站记录元数据便于检索 【远程 CDN 线路】(仅远程上传时可选) · 默认线路、失控的防御系统-海外、CloudFlare-海外、EdgeOne-海外 · ESA-大陆、CloudFlare(CN优选)-海外、Anycast-海外 · 不可达时自动回退到可用域名 【远程存储】(透传上游) · 默认 / Telegram / Cloudflare R2 【图片处理】 · 输出格式:自动(推荐) / WebP / JPEG / PNG / GIF · 自动模式优先转 WebP,兼顾体积与画质 · 本地非加密图 SHA-256 秒传去重 【加密访问】 · 普通密码 / 问答密码 · 加密图存于 storage/uploads/p/,访问需输入密码 【开放 API】 · 地址:/api/v1.php · POST 上传(文件或 URL) · GET 按 ID / 文件名查询元数据 · 在线文档:/api_docs.php 【其他前台】 · 发现页:浏览公开图片(不含加密图) · 图片搜索弹窗:按 ID 或文件名查询 · 站点公告、页脚 HTML(后台可改) 【管理后台 /admin/】 · 概览:总数、今日/本周上传、访问量、本地/远程统计 · 图片管理:搜索、按存储筛选、批量删除 · 站点设置:名称、公告、上传策略、远程 API、清理策略 · 修改管理员密码(需旧密码,8 位以上含字母数字) · 弱口令检测:仍为默认密码时顶部提醒 【安全特性】 · 登录限流(8 次/5 分钟)、上传限流(30 次/分钟)、查询限流(60 次/分钟) · SSRF 防护(URL 拉图禁止内网、禁止跳转) · 远程 API 白名单(仅 https + 指定主机) · 公告/页脚 XSS 过滤 · 禁止 Web 访问 storage/、includes/、.db 等敏感路径 · Session 加固(HttpOnly / SameSite) 个人图床,对接了api远程储存.zip |




