这是一套无加密无后门的个人图床系统,支持拖拽、粘贴、批量多方式上传,对接本地与远程API双存储,可选多CDN线路,自带后台图片管理、安全策略配置,适配个人及小团队轻量图片托管需求。
个人图床系统功能特点
一套带后台管理的个人图床,已对接 API 远程储存,整体无加密、无后门。前台可完成上传、配置、复制链接与查看最近记录,后台可管理图片、站点设置与安全策略。
前台上传
-
支持拖拽上传、点击选择、Ctrl+V 粘贴。
-
支持 URL 上传:单条或批量,最多 50 个。
-
支持 ZIP 压缩包批量解压上传,最多 50 张。
-
上传过程有进度展示,完成后展示结果,并支持一键复制链接。
-
浏览器本机保留“最近上传”记录,可清空;后台删除后会自动清理。
-
首页即上传工作台,包含上传区、上传配置、结果展示和最近上传区域。
存储方式
-
本地(本站存储):图片写入
storage/uploads,元数据进入 SQLite。 -
远程(远程储存):转发到远程服务器兼容 API,本站只记录元数据,便于检索。
-
上传时可选择存储目标,并受后台开关控制;默认存储可配置,不可用时可回退。
远程 CDN 线路
仅远程上传时可选:
-
默认线路
-
失控的防御系统-海外
-
CloudFlare-海外
-
EdgeOne-海外
-
ESA-大陆
-
CloudFlare(CN优选)-海外
-
Anycast-海外
线路不可达时,会自动回退到可用域名。
远程存储
支持透传上游:
-
默认
-
Telegram
-
Cloudflare R2
图片处理
-
输出格式:自动(推荐)/ WebP / JPEG / PNG / GIF。
-
自动模式优先转 WebP,兼顾体积与画质。
-
本地非加密图支持 SHA-256 秒传去重。
加密访问
-
支持普通密码、问答密码。
-
加密图存放于
storage/uploads/p/,访问时需要输入密码。 -
前台可勾选“需要密码访问”,并设置密码类型、问题与答案。
开放 API
-
地址:
/api/v1.php -
POST 上传:支持文件或 URL。
-
GET 查询:按 ID 或文件名查询元数据。
-
在线文档:
/api_docs.php
其他前台功能
-
发现页:浏览公开图片,不包含加密图。
-
图片搜索弹窗:按 ID 或文件名查询。
-
站点公告、页脚 HTML 可由后台修改。
管理后台 /admin/
-
概览:总数、今日/本周上传、访问量、本地/远程统计。
-
图片管理:搜索、按存储筛选、批量删除。
-
站点设置:名称、公告、上传策略、远程 API、清理策略。
-
修改管理员密码:需旧密码,8 位以上且包含字母数字。
-
弱口令检测:仍为默认密码时,顶部提醒。
安全特性
-
登录限流:8 次/5 分钟。
-
上传限流:30 次/分钟。
-
查询限流:60 次/分钟。
-
SSRF 防护:URL 拉图禁止内网、禁止跳转。
-
远程 API 白名单:仅 HTTPS + 指定主机。
-
公告/页脚 XSS 过滤。
-
禁止 Web 访问
storage/、includes/、.db等敏感路径。 -
Session 加固:HttpOnly / SameSite。
总体特点
适合个人或小团队使用:前台上传便捷,支持本地与远程双存储,远程可选多 CDN 线路与上游存储;后台可管图、改配置、看统计;同时具备限流、SSRF 防护、XSS 过滤、敏感目录保护等安全措施。整体功能完整,轻量实用,无加密、无后门。



