生成时间: 2026-03-05T17:08:48+08:00 提交: N/A(当前目录不是 git 仓库) 分支: N/A(当前目录不是 git 仓库)
单文件 PHP 插件式运行时(hj-plugin-php-wp.php),包含请求拦截、SEO/Sitemap 渲染、远程配置拉取、缓存管理与自更新逻辑。
plugin_aspx/
├── AGENTS.md # 仓库内工程知识地图
└── hj-plugin-php-wp.php # 单体运行时与全部业务逻辑
| 任务 | 位置 | 说明 |
|---|---|---|
| 运行时启动入口 | hj-plugin-php-wp.php:7329 | hj_plugin_run() 最终入口 |
| 初始化链路 | hj-plugin-php-wp.php:7241 | plugin_hj_begin() -> Manager::initialize() |
| 渲染分发 | hj-plugin-php-wp.php:7279 | 按顺序调用 render*,首个命中即退出 |
| 核心配置 | hj-plugin-php-wp.php:551 | HJ_* 常量与功能开关 |
| API 调用/认证/上报 | hj-plugin-php-wp.php:878 | Api 类与远程通信 |
| 缓存与磁盘维护 | hj-plugin-php-wp.php:1337 | Disk 类与清理策略 |
| 请求解析与匹配 | hj-plugin-php-wp.php:4316 | scheme/host/URI/user-agent/IP 辅助方法 |
| 敏感 Web Shell 路径 | hj-plugin-php-wp.php:1103 | BackDoor 类处理上传与命令执行 |
| 符号 | 类型 | 位置 | 引用特征 | 角色 |
|---|---|---|---|---|
hj_plugin_run |
function | hj-plugin-php-wp.php:7329 | 单一入口 | 引导插件生命周期 |
plugin_hj_end |
function | hj-plugin-php-wp.php:7279 | 高扇出 | 分发全部渲染端点 |
Manager |
class | hj-plugin-php-wp.php:2303 | 核心中枢 | 配置加载、渲染决策、缓冲区管理 |
Api |
class | hj-plugin-php-wp.php:878 | 外部 I/O | 认证、落地页、爬虫上报等接口 |
Disk |
class | hj-plugin-php-wp.php:1337 | 工具核心 | 缓存目录、过期清理、磁盘压力控制 |
RequestUtils |
class | hj-plugin-php-wp.php:4316 | 工具核心 | 请求标准化与路由判断 |
BackDoor |
class | hj-plugin-php-wp.php:1103 | 安全高风险 | 文件上传与命令执行 |
- 单文件单体:工具函数、业务逻辑、路由与输出管线都集中在一个文件内。
- 命名风格:辅助函数以
hj_前缀命名;类名使用 PascalCase;常量使用HJ_*。 - 数据风格:深层访问前普遍使用
isset/is_array/is_string防御式检查。 - 日志风格:受
HJ_LOG开关控制;通过hj_echo()输出诊断信息。 - 路由行为:渲染方法返回
['code','header','content'];首个命中结果短路并退出。
- 不要假设存在 WordPress Hook 生命周期;该文件中未使用
add_action/add_filter。 - 不要在新代码中引入静默错误抑制(
@...);现有启动段已存在抑制设置。 - 不要在新功能里调用
BackDoor相关方法;该区域高风险且应隔离。 - 新增渲染路径时不要绕过
Manager::initialize()与输出缓冲生命周期。 - 未做校验和验证前,不要把远程载荷写入本地插件路径。
- 运行路径中普遍使用中文注释与中文日志文案。
- 端点渲染会在响应体中内置耗时标记(
RespTime、CostTime)。 - 默认缓存根目录为
$_SERVER['DOCUMENT_ROOT']/wp-includes/images/cache。
# 单体文件语法检查
php -l hj-plugin-php-wp.php
# 本地快速模式检索(若已安装 rg)
rg -n "hj_plugin_run|plugin_hj_end|class Manager|class BackDoor" hj-plugin-php-wp.php
# 统计关键结构(等价内置 grep 工具)
grep -n "^\s*class\s\|^\s*function\s\|^\s*define(" hj-plugin-php-wp.php- 当前路径不是 git 仓库,无法提供分支/提交元数据。
- PHP 的 LSP 符号服务不可用(缺少
intelephense),代码地图基于 grep + AST-grep 抽取。 - 目录名看似 C#,但实际内容为 PHP;语言判断应以文件内容为准,而非路径命名。