安全说明

链接用途、域名和权限请求应该互相说得通

站内链接使用描述性文字帮助判断目标页面。遇到突然跳往未知域名、要求输入第三方账号密码、下载用途不明的文件或申请与功能无关的设备权限时,应停止操作并重新核对来源。

01

先核对地址栏

部署域名应与站点公开信息一致,并使用有效 HTTPS。仅凭页面标题出现“官网”不足以证明地址真实。

02

看链接文字是否描述目标

站内入口应说明“编辑片单”“iOS 使用”“品牌信息”等实际用途,避免用“点击这里”掩盖目标。

03

不要提交第三方密码

当前源码没有登录系统,不会要求用户输入其他平台账号密码、短信验证码或支付凭据。

04

下载前确认来源与权限

当前源码不内置未知下载地址。未来如加入文件下载,应明确文件类型、来源、版本和必要权限。

05

资源缺失不等于内容不存在

图片由部署方单独提供。图片 404 时正文仍可阅读,应先排查资源部署,不必跳转到陌生站点寻找所谓修复包。

06

异常行为需要可复现

反馈问题时记录页面地址、设备、浏览器和操作步骤即可,不要公开个人账号、Cookie 或其他敏感信息。