docs-website/themes/next/docs/zh-CN/LEANCLOUD-COUNTER-SECURITY.md

修复 LeanCloud 统计插件安全漏洞

在配置前,请升级 NexT 至 v6.0.6 以上。

在配置过程中请注意博客配置文件主题配置文件的区别。

注册 LeanCloud 并创建应用

请注意,目前华东节点和华北节点创建应用需要先在账号设置完成实名认证,并且官方表明“在国内市场将只服务于可验证的商业客户”;美国节点暂无上述要求,并且账号系统与华东节点和华北节点是独立的,如需使用请前往 LeanCloud 国际版官网 leancloud.app 注册登录。

1

2

3

到这里应用创建完成。

建立 Counter 类并在 NexT 中启用插件

4

5

6

8

9

到这里内容均与 Doublemine 的为NexT主题添加文章阅读量统计功能这篇文章相同,只不过截图为新版的Leancloud的界面。

部署云引擎以保证访客数量不被随意篡改

10

11

如图所示:

12

13

14

15

至此云引擎已成功部署,任何非法的访客数量更改请求都将失败。

进一步设置权限

<username><password> 替换为你自己的用户名和密码(不必与 LeanCloud 的账号相同)。此用户名和密码将在 Hexo 部署时使用。

16

17

18

19

完成此步操作后,界面应与图示类似:

20

21

至此权限已设置完成,数据库记录只能在本地增删。

每次运行 hexo d 部署的时候,插件都会扫描本地 source/_posts 下的文章并与数据库对比,然后在数据库创建没有录入数据库的文章记录。

如果在博客配置文件中留空 usernamepassword ,则在部署过程中程序会要求输入。

原文链接:https://leaferx.online/2018/02/11/lc-security/



epiforecasts/crowdforecastr documentation built on June 23, 2021, 10:30 p.m.