sqlite-web 0.7.2
gitea.db
issue
790 rows, showing page 14
Create
Query
access
access_token
action
action_artifact
action_run
action_run_index
action_run_job
action_runner
action_runner_token
action_schedule
action_schedule_spec
action_task
action_task_output
action_task_step
action_tasks_version
action_variable
app_state
attachment
auth_token
badge
branch
collaboration
comment
commit_status
commit_status_index
commit_status_summary
commit_sync_log
commit_sync_status
dbfs_data
dbfs_meta
deploy_key
email_address
email_hash
external_login_user
follow
gpg_key
gpg_key_import
hook_task
issue
issue_assignees
issue_content_history
issue_dependency
issue_index
issue_label
issue_pin
issue_user
issue_watch
label
language_stat
lfs_lock
lfs_meta_object
login_source
milestone
mirror
notice
notification
oauth2_application
oauth2_authorization_code
oauth2_grant
org_user
package
package_blob
package_blob_upload
package_cleanup_rule
package_file
package_property
package_version
project
project_board
project_issue
protected_branch
protected_tag
public_key
pull_auto_merge
pull_request
push_mirror
reaction
release
renamed_branch
repo_archiver
repo_hidden_file
repo_indexer_status
repo_license
repo_redirect
repo_topic
repo_transfer
repo_unit
repository
review
review_state
secret
session
sqlite_sequence
star
stopwatch
system_setting
task
team
team_invite
team_repo
team_unit
team_user
topic
tracked_time
two_factor
upload
user
user_badge
user_blocking
user_open_id
user_redirect
user_setting
version
watch
webauthn_credential
webhook
Toggle helper tables
Structure
Content
Query
Insert
Drop
Import
Export
Bulk Delete
id
repo_id
index
poster_id
original_author
original_author_id
name
content
milestone_id
priority
is_closed
is_pull
num_comments
ref
deadline_unix
created_unix
updated_unix
closed_unix
is_locked
content_version
time_estimate
763
21
333
1
0
需求 分账
0
0
1
1
0
0
1788242773
1788242779
1788242779
0
0
0
Edit
Delete
764
21
334
1
0
需求 分账
0
0
1
1
0
0
1788242824
1788242831
1788242831
0
0
0
Edit
Delete
609
23
29
1
0
门店管理充值
0
0
1
1
0
0
1780971405
1780971519
1780971415
0
0
0
Edit
Delete
610
23
30
1
0
门店管理充值
0
0
1
1
0
0
1780971458
1780971538
1780971538
0
0
0
Edit
Delete
612
23
32
1
0
门店管理充值
0
0
1
1
0
0
1780971913
1780972100
1780972100
0
0
0
Edit
Delete
678
22
85
1
0
退款用户加手机号显示
0
0
1
1
0
0
1782697385
1782697392
1782697392
0
0
0
Edit
Delete
679
22
86
1
0
退款用户加手机号显示
0
0
1
1
0
0
1782697413
1782697422
1782697422
0
0
0
Edit
Delete
675
21
310
1
0
退款api
0
0
1
1
0
0
1781763061
1781763086
1781763086
0
0
0
Edit
Delete
784
22
107
1
0
转房同步一品多态库存
0
0
1
1
0
0
1789449601
1789449608
1789449608
0
0
0
Edit
Delete
785
22
108
1
0
转房同步一品多态库存
0
0
1
1
0
0
1789449617
1789449622
1789449622
0
0
0
Edit
Delete
698
22
88
1
0
订台汇总test
0
0
1
1
0
0
1784696635
1784696641
1784696641
0
0
0
Edit
Delete
774
22
105
1
0
订单支付不再更新备用单号,避免导致其他问题。有支付失败就让重新下单支付。
0
0
1
1
0
0
1789436266
1789436271
1789436271
0
0
0
Edit
Delete
775
22
106
1
0
订单支付不再更新备用单号,避免导致其他问题。有支付失败就让重新下单支付。
0
0
1
1
0
0
1789436281
1789436286
1789436286
0
0
0
Edit
Delete
744
21
329
1
0
美团包型库存同步
0
0
1
1
0
0
1787555151
1787555158
1787555158
0
0
0
Edit
Delete
745
21
330
1
0
美团包型库存同步
0
0
1
1
0
0
1787555173
1787555181
1787555181
0
0
0
Edit
Delete
748
18
219
1
0
美团包型库存同步
0
0
1
1
0
0
1787639672
1787639712
1787639712
0
0
0
Edit
Delete
752
23
54
1
0
编译
0
0
1
1
0
0
1787640115
1787640123
1787640123
0
0
0
Edit
Delete
753
23
55
1
0
编译
0
0
1
1
0
0
1787640140
1787640147
1787640147
0
0
0
Edit
Delete
680
21
311
1
0
测试
0
0
1
1
0
0
1782697976
1782697982
1782697982
0
0
0
Edit
Delete
681
21
312
1
0
测试
0
0
1
1
0
0
1782698000
1782698023
1782698023
0
0
0
Edit
Delete
721
21
324
1
0
测试
0
0
1
1
0
0
1786339342
1786339349
1786339349
0
0
0
Edit
Delete
722
21
325
1
0
测试
0
0
1
1
0
0
1786339360
1786339366
1786339366
0
0
0
Edit
Delete
291
6
9
5
0
治理上线 ②④: 恢复 CI 硬门禁(豁免感知) + 文档对账机制 + Phase2 单测全绿
## 模块治理摘要 - 模块: - 战区: - lane: - 阶段: - 分类:`模
## 模块治理摘要 - 模块: - 战区: - lane: - 阶段: - 分类:`模块专项通过 / 工作区漂移 / 阻断` - 结论: - 战役卡: - 验收卡: - runner evidence bundle: ## 验证命令 | 命令 | 结果 | 备注 | | --- | --- | --- | | | | | | | | | | | | | ## 审计命中 - `audit:tenant`: - `audit:events`: - `audit:route-contract`: - `audit:docs-single-source`: - 如未跑全量,请说明原因: ## 前端 / 页面验收 - canonical 入口: - smoke / auth-scope: - alias / compat 回归: ## 残余风险 - 风险 1: - 风险 2: ## 文档同步 - [ ] `CLAUDE.md` - [ ] `AGENTS.md` - [ ] `README.md` - [ ] `GEMINI.md` - [ ] 治理经验库 / 专项记录 ## 口径确认 - [ ] 本 PR 只宣称模块级通过,不把模块结果外推为工作区全绿 - [ ] 若存在工作区漂移,已明确标记且未误记到当前模块 - [ ] 若存在热修 lane,已与全域补证据 / build-out lane 隔离
...
0
0
1
1
0
0
1779504052
1779504064
1779504064
0
0
0
Edit
Delete
720
67
1
5
0
治理: 关闭对抗性验收发现的假绿装置、导出层静默数据损坏与文档幽灵资产
<!-- PR 治理模板。提交前请逐项确认,确保符合 docs/standards 下的
<!-- PR 治理模板。提交前请逐项确认,确保符合 docs/standards 下的工程规范。 CI 会执行:pnpm check(命名 + 单源漂移 + 治理棘轮 + lint + typecheck); 有测试 DB 的流水线另执行 DATABASE_URL=... pnpm check:runtime。 --> ## 变更内容 <!-- 简述这次改了什么、为什么改(聚焦 why) --> - ## 涉及业务概念 <!-- 列出涉及的业务词典英文名,例如 store / order / verification。参见 docs/domain-glossary.md --> - ## 检查清单 ### 命名一致性 - [ ] 业务概念使用了词典中的标准英文名(未出现 shop/branch/seller/voucher/writeOff 等禁用词) - [ ] 数据库 snake_case + 复数表名;API/JSON 字段 camelCase;类型 PascalCase;常量 SCREAMING_SNAKE_CASE - [ ] `pnpm check:naming` 通过 - [ ] `pnpm check:schema` 通过,未新增第二份状态/契约真源 ### API / 契约 - [ ] 不涉及 API 变更 - [ ] 新增/修改了 API,路由符合 `/api/v1/{resources}` 规范 - [ ] 已更新 `packages/contracts` 中的 Zod schema / DTO / 类型(前后端共用同一份) - [ ] 无破坏前端兼容的字段删除/重命名(如有,已在描述中说明迁移方案) ### 数据库 - [ ] 不涉及数据库变更 - [ ] 新增/修改了表或字段,已通过 migration review(表名复数、字段 snake_case、外键 xxx_id、时间 _at、状态 status) - [ ] 高增长表已考虑分区;涉及多租户的表带 tenant_id - [ ] 写链显式带 tenant_id;跨租户读写按 404/隔离口径处理 ### 数据库迁移(迁移即代码:版本/顺序/内容/环境/发布/回滚一致) - [ ] 改 schema.prisma 的同时**已生成并提交 migration**(`pnpm db:migrate:dev --name <change>`),未只改 schema 不落迁移 - [ ] **未修改已发布过的历史 migration 文件**(内容一致:历史不可变,新变更走新迁移) - [ ] `pnpm check:migrations` 通过(迁移历史在位 / 无未豁免高危 DDL / schema 表、enum、`@map` 列均已落迁移) - [ ] 破坏性变更(删表/删列/改名/改类型/加 NOT NULL/加唯一约束)走 **expand→migrate→contract** 三阶段,不一次切 - [ ] 大表加索引用 `CREATE INDEX CONCURRENTLY`;大批量回填走 BullMQ 分批任务,不塞进 migration - [ ] 高危但确需的 DDL 已加 `-- migration-allow:<原因>` 留痕,并在下方回滚方案说明 - [ ] 非开发环境只用 `migrate deploy`(禁止 `db push` / 线上手动 ALTER);发布前 `pnpm db:migrate:status` 无 drift ### 实时 / 队列 - [ ] 不涉及 - [ ] 关键业务事件进入 BullMQ 或持久化事件表(未仅依赖 Redis Pub/Sub) - [ ] 写库事件与真实写操作在同一 tx 写入 outbox,未在 commit 后旁路 publish - [ ] 实时通道选型符合规范(订单/看板/通知用 SSE;设备在线/包间控制/IM 用 WebSocket) ### 质量与发布 - [ ] 通过 `pnpm lint` 与 `pnpm typecheck` - [ ] 通过 `pnpm check:governance`,`reports/*.latest.json` 已刷新且无棘轮回退 - [ ] 涉及写链 / DB / 租户 / 状态机时,通过 `DATABASE_URL=... pnpm check:runtime`,`reports/runtime-acceptance.latest.json` 已刷新 - [ ] 已补充/更新必要的测试 - [ ] 不需要回滚方案 - [ ] 需要回滚方案,已在下方说明 ## 回滚方案 / 其他说明 -
...
0
0
1
1
0
0
1785285580
1785285593
1785285593
0
0
0
Edit
Delete
714
21
322
1
0
新用户注册会员bug修复
0
0
1
1
0
0
1785224230
1785224237
1785224237
0
0
0
Edit
Delete
715
21
323
1
0
新用户注册会员bug修复
0
0
1
1
0
0
1785224252
1785224258
1785224258
0
0
0
Edit
Delete
688
23
40
1
0
新增活动任务配置相关model
0
0
1
1
0
0
1782974732
1782974741
1782974741
0
0
0
Edit
Delete
30
18
5
1
0
新分支提交
0
0
1
1
0
0
1774348869
1774348877
1774348877
0
0
0
Edit
Delete
773
85
8
4
0
按省市统计设备月度新增上线数量报表
## 功能概述 在 PC 管理后台「数据报表」模块,按省市统计各 KTV 设备每月新增上线数量,支
## 功能概述 在 PC 管理后台「数据报表」模块,按省市统计各 KTV 设备每月新增上线数量,支持全国省份分布视图 + 城市下钻。 ## 完整产物链路 | 阶段 | 产物 | 链接 | 状态 | |------|------|------|------| | 需求意图 | Intent 文档 | PR #1 | ✅ 已合并 | | 设计原型 | Design 文档 | PR #3 | ✅ 已合并 | | 技术方案(后台) | Plan 文档 | PR #6 | ✅ 已合并 | | 开发实现(后台) | admin 仓库代码 | admin PR #1 | ✅ 已合并 | | 开发实现(Web前端) | admin 仓库代码 | admin PR #2 | ✅ 已合并 | | 测试验收 | — | 本 Issue | 🧪 待测试 | ## 验收标准 - 后台 API 返回省份/城市维度的月度新增上线设备数,分页正确 - PC 管理后台菜单「数据报表 > 设备上线分布」可正常点击进入 - 省份视图正常渲染(横向柱状图),点击下钻到城市视图 - 城市视图面包屑可返回全国 - 月份切换后数据刷新正确 - 无数据月份显示空状态,不报错
...
0
0
0
0
0
0
1789379887
1789380277
0
0
2
0
Edit
Delete
615
22
75
1
0
开房套餐转房增加房态判断。
0
0
1
1
0
0
1780972488
1780972586
1780972493
0
0
0
Edit
Delete
708
21
320
1
0
套餐购买页“购买时长"页签根据后台设置显隐
0
0
1
1
0
0
1784871323
1784871331
1784871331
0
0
0
Edit
Delete
709
21
321
1
0
套餐购买页“购买时长"页签根据后台设置显隐
0
0
1
1
0
0
1784871361
1786672696
1784871367
0
0
0
Edit
Delete
46
18
18
1
0
合并到主分支
0
0
1
1
0
0
1775806102
1775806218
1775806125
0
0
0
Edit
Delete
26
18
1
1
0
合并111
0
0
1
1
0
0
1774345739
1774345823
1774345753
0
0
0
Edit
Delete
159
18
111
1
0
合并0519最新
0
0
1
1
0
0
1779154781
1779154927
1779154789
0
0
0
Edit
Delete
161
18
112
1
0
合并0519最新
0
0
1
1
0
0
1779154837
1781141876
1779154849
0
0
0
Edit
Delete
151
22
4
1
0
合并0519
0
0
1
1
0
0
1779154320
1779154430
1779154327
0
0
0
Edit
Delete
152
22
5
1
0
合并0519
0
0
1
1
0
0
1779154358
1780972468
1779154395
0
0
0
Edit
Delete
32
18
7
1
0
合并
0
0
1
1
0
0
1774348913
1778573643
1778573643
0
0
0
Edit
Delete
778
21
335
1
0
包厢续费小程序码
0
0
1
1
0
0
1789436449
1789436456
1789436456
0
0
0
Edit
Delete
779
21
336
1
0
包厢续费小程序码
0
0
1
1
0
0
1789436483
1789436492
1789436492
0
0
0
Edit
Delete
780
23
58
1
0
包厢续费小程序码
0
0
1
1
0
0
1789436552
1789436571
1789436571
0
0
0
Edit
Delete
781
23
59
1
0
包厢续费小程序码
0
0
1
1
0
0
1789436596
1789436624
1789436624
0
0
0
Edit
Delete
694
18
208
1
0
前端打包编译
0
0
1
1
0
0
1783991348
1783991356
1783991356
0
0
0
Edit
Delete
695
18
209
1
0
前端打包编译
0
0
1
1
0
0
1783991378
1783991391
1783991391
0
0
0
Edit
Delete
716
23
47
1
0
其他
0
0
1
1
0
0
1785224273
1785224279
1785224279
0
0
0
Edit
Delete
717
23
48
1
0
其他
0
0
1
1
0
0
1785224288
1785224294
1785224294
0
0
0
Edit
Delete
117
18
87
1
0
修改0416
0
0
1
1
0
0
1778571415
1778573646
1778573646
0
0
0
Edit
Delete
118
18
88
1
0
修改0416
0
0
1
1
0
0
1778571518
1779097445
1778573638
0
0
0
Edit
Delete
7
2
7
1
0
代码审查报告:main 分支 - 测试提交内容21
## 代码审查自动报告 **分支**: main **提交**: 930eca9fb53f66e8
## 代码审查自动报告 **分支**: main **提交**: 930eca9fb53f66e8bd5c691867946eecb08d648e **时间**: 2026-03-17 10:25:09 [2026-03-17 10:24:16] 正在调用 Qwen API 进行代码审查... ## 📋 审查摘要 - 变更文件数:1 - 主要变更:修改了 `pc/index.php` 入口文件,增加了基于 URL 的分支名称检测逻辑,定义了大量项目常量(路径、URL 等),并保留了 CodeIgniter 框架的标准引导代码。 ## 🐛 发现的问题 ### 问题 1: 存在明显的调试垃圾代码和无效字符 - **严重程度**: 中等 - **文件**: pc/index.php - **行号**: 5-9 左右 - **问题描述**: 文件头部包含大量无意义的调试文本和字符,例如 `//ssssss`, `sss 所得到的`, `dwdwdw`, `收拾收拾`。这表明代码在提交前未经过清理,严重影响代码专业性和可读性。 - **建议修复**: 删除所有与业务逻辑无关的调试注释和乱码字符,保持代码整洁。 ### 问题 2: 默认环境变量设置为 development 存在安全风险 - **严重程度**: 严重 - **文件**: pc/index.php - **行号**: 65 左右 (`define('ENVIRONMENT', isset($_SERVER['CI_ENV']) ? $_SERVER['CI_ENV'] : 'development');`) - **问题描述**: 如果服务器未设置 `CI_ENV` 环境变量,系统默认进入 `development` 模式。在此模式下,`display_errors` 被开启且错误报告级别为 `-1`。若此代码部署到生产环境且配置缺失,会导致敏感错误信息、堆栈跟踪甚至代码路径泄露给用户。 - **建议修复**: 将默认环境改为 `production`,或者在服务器层面强制配置 `CI_ENV`。例如:`define('ENVIRONMENT', isset($_SERVER['CI_ENV']) ? $_SERVER['CI_ENV'] : 'production');` ### 问题 3: 硬编码绝对路径导致可移植性差 - **严重程度**: 中等 - **文件**: pc/index.php - **行号**: 173 左右 (`define('COMMONCLASS', "/mnt/data/www/CommonClass".DIRECTORY_SEPARATOR);`) - **问题描述**: 代码中硬编码了特定的服务器绝对路径(如 `/mnt/data/...`)。这将导致代码无法在其他环境(如开发环境、测试环境或其他服务器)运行,耦合了基础设施细节。 - **建议修复**: 将路径配置移至配置文件(如 `config.php`)中,或使用相对路径结合 `__DIR__` 动态获取。 ### 问题 4: 硬编码域名和 URL 结构 - **严重程度**: 中等 - **文件**: pc/index.php - **行号**: 178-184 左右 (`define('BASE_URL', ...)` 等) - **问题描述**: 域名(`g-hi.com`)、子域名前缀(`pc.`, `pay.`)以及协议(http/https 混用)被硬编码在入口文件中。`PERSONNEL_BASE_URL` 使用了 `http` 而其他使用 `https`,可能存在混合内容安全风险。 - **建议修复**: 将 URL 配置移至配置文件,根据环境动态加载。确保所有生产环境 URL 强制使用 `https`。 ### 问题 5: 依赖 $_SERVER['PHP_SELF'] 进行逻辑判断 - **严重程度**: 轻微 - **文件**: pc/index.php - **行号**: 10-14 左右 - **问题描述**: 使用 `$_SERVER['PHP_SELF']` 解析 URL 路径来确定分支名称 (`BRANCHNAME`)。`PHP_SELF` 依赖于 URL 重写规则和访问方式,不够可靠。如果 URL 结构变化或包含特殊字符,正则匹配可能失效或产生意外结果。 - **建议修复**: 建议使用框架的路由机制或更稳定的 `$_SERVER['REQUEST_URI']` 配合解析,并将此逻辑移至配置类而非入口文件。 ### 问题 6: 代码风格不一致 - **严重程度**: 轻微 - **文件**: pc/index.php - **行号**: 全文 - **���题描述**: 缩进混用(Tab 和空格),部分常量定义后有多余制表符(如 `define('PHP_PATH','../'); //`)。 - **建议修复**: 统一使用 PSR 标准的代码风格,配置编辑器自动格式化,移除行尾多余空白。 ## ✅ 代码亮点 - 保留了 CodeIgniter 框架标准的目录路径检测逻辑(`realpath` 检查),增强了系统路径的可靠性。 - 对不同环境(development/testing/production)的错误报告级别进行了区分配置(尽管默认值有风险)。 ## 📝 总体建议 该代码变更存在**严重的安全隐患**和**代码质量**问题。 1. **立即修复**:必须清理文件头部的垃圾字符,并将默认环境变量修改为 `production`,防止生产环境信息泄露。 2. **架构优化**:入口文件 (`index.php`) 应保持轻量,仅负责引导框架。所有的业务常量(路径、URL、域名)应提取到配置文件中,避免硬编码。 3. **流程规范**:提交代码前请执行代码审查和清理,避免调试代码进入版本库。 建议暂缓合并,待上述严重问题修复后再进行集成。 --- *此 Issue 由代码审查服务自动创建*
...
0
0
0
0
0
0
1773714309
1773714309
0
0
0
0
Edit
Delete
«
‹
Page 14 / 16
›
»