隐私说明

说明站内功能会处理什么,也说明当前源码没有默认接入什么

站内搜索通过 URL 参数 q 在服务器端匹配本地文章数据;搜索弹窗、移动导航和 FAQ 展开由本地 JavaScript 完成。源码不依赖外部字体、CDN 框架或第三方图标库。

网站隐私与本地功能处理说明

当前源码

核心正文不需要外部 API 才能显示

页面正文、栏目列表、文章内容与搜索结果都来自 PHP 和本地数据文件。即使 JavaScript 失效,主要正文仍然存在于 HTML 中;JavaScript 只增强菜单、搜索弹窗、FAQ 展开与返回顶部等交互。

固定加载的 xtj.jsx.js 在当前源码中仅保存本页面会话内的交互上下文,不向预设第三方域名发送数据。

站内搜索

搜索词通过 search.php?q=关键词 提交。服务器端会限制长度、移除控制字符并进行 HTML 转义,只用于匹配本地文章标题、摘要、分类和标签。搜索页面设置为不建议索引,避免把任意查询组合制造成大量可索引 URL。

本地 JavaScript

主脚本用于移动导航、搜索对话框、键盘 ESC 关闭、焦点恢复、FAQ 展开和返回顶部。两个固定统计脚本按要求在页面头部顺序加载;当前实现不会预设远程收集端点,也不会创建持久身份标识。

服务器日志与托管环境

Web 服务器、反向代理、CDN 或主机服务商可能按照各自配置产生访问日志,这不由本源码统一控制。部署者应根据实际服务器设置决定日志保留期限、访问权限和必要的合规说明。

未来新增功能时

如果后续加入账户、评论、收藏同步、邮件表单、第三方播放器或外部分析服务,需要重新检查数据收集范围,并在上线前补充对应说明。隐私页面应描述真实实现,而不是作为固定模板永远不变。