v1.0 · 正式发布

Lume — 轻量极速安全
的新一代 PHP 论坛引擎

零框架依赖,纯原生 PHP 打造。内置 8 层性能优化,10 层安全防护,23+ 张数据库表。
5 分钟部署,后台一键管理,运维成本趋近于零。

8
层性能优化
10
层安全防护
23+
张数据表
<5min
部署用时
PHP 7.3+
最低要求

性能永远跑在需求前面

Lume 从设计之初就为高并发场景而生。每一层优化都经过实测验证,而不是纸上谈兵。

< 12ms
首页缓存命中
60-80%
Gzip 传输压缩
30-50%
WebP 体积缩减
5x
数据库查询减少
Lume 1.0 vs 传统论坛 —— 性能对比测试
优化层级 技术手段 效果 后台开关
页面缓存 游客静态 HTML 文件缓存,基于 URI 的 MD5 键 首页加载 < 12ms,数据库零查询 可配置 TTL
Gzip 压缩 ob_gzhandler 输出缓冲压缩 传输体积减少 60-80% 开关
WebP 自动转换 上传时自动生成 WebP,前端 <picture> 标签 图片体积减少 30-50% 开关 + 补生成
查询缓存 文件级 JSON 缓存热点 SQL 结果 高频查询零数据库开销 开关 + TTL
持久连接 MySQL p: 前缀复用连接 避免每次请求 TCP 握手 开关
读写分离 db_read() / db_write() 分离读写连接 SELECT 走从库,写入走主库 输入从库地址
全文搜索 MySQL FULLTEXT 索引,MATCH AGAINST 搜索速度提升 10-50 倍 自动
复合索引 (forum_id, is_deleted) 等 5 个复合索引 列表查询全走索引覆盖 自动
会话锁优化 游客 session_write_close() 提前释放 并发请求不再互相阻塞 自动
图片懒加载 loading="lazy" + 缩略图 + Lightbox 首屏加载速度大幅提升 自动

10 层安全防护,开箱即用

每一层防护都经过实战验证,无需额外配置即可抵御常见攻击。

CSRF 防护 所有 POST 表单自动注入 Token,hash_equals 安全比较,GET 操作使用 HMAC-SHA256
SQL 注入防护 所有查询使用 mysqli_real_escape_string 参数化转义
XSS 防护 所有输出 htmlspecialchars 转义 + CSP 安全头限制资源来源
密码安全 password_hash(PASSWORD_DEFAULT) + bcrypt,不可逆存储
防 CC 攻击 IP 级别访问频率统计,超阈值自动封禁,时间窗口可配置
登录爆破防护 失败次数超限自动封禁 IP,封禁时长可配置
上传安全 .htaccess 禁止 PHP 执行,文件类型白名单,路径穿越校验,压缩包隔离存储
验证码 + 蜜罐 SVG 验证码 + 隐形蜜罐字段 + 提交时间校验(< 2 秒拒绝)
HTTP 安全头 X-Frame-Options、X-Content-Type-Options、Referrer-Policy、SameSite Cookie
会话安全 HttpOnly + Secure + SameSite Cookie,登录后 session_regenerate_id,可配置超时

完整的论坛功能矩阵

从用户注册到内容管理,从安全防护到性能调优,一站全包。

📋

版块 & 主题分类

无限层级版块,版块可开启主题分类,支持指定用户发帖限制。版块排序拖拽管理。

✏️

富文本编辑器

BBCode 可视化编辑,支持字体/字号/加粗/超链接/远程图片,4 类 140+ 表情面板,图片/附件即时上传。

🔍

全文搜索

MySQL FULLTEXT 索引驱动,MATCH AGAINST 搜索,自动回退 LIKE 模糊搜索,搜索结果高亮展示。

👤

用户系统

注册/登录/资料编辑/头像上传/密码修改/邮箱验证,签到赚金币,关注/粉丝体系,排行榜。

💬

消息通知

回帖通知、@提及通知、关注通知、楼层回复。铃铛图标 + 未读计数,HTML5 语音播报。

📎

附件系统

图片缩略图 + Lightbox 全屏查看,文件下载统计,游客下载限制,附件删除同步清理服务器文件。

📌

帖子管理

置顶(本版/全站)、加精、移动、删除、编辑。回帖置顶。长内容自动分页。热门帖子 🔥 标记。

🎨

8 种配色主题

浅蓝默认、黑色款、海洋蓝、薄荷绿、岩灰蓝、沙岩、玫瑰、琥珀。全局字体大小 6 区域独立控制。

🛡️

版主系统

按版块任命版主,每日删除次数限制,操作日志记录,不能删除管理员帖子。

☁️

多云对象存储

支持七牛云 Kodo、腾讯云 COS、阿里云 OSS、S3 兼容(Cloudflare R2/MinIO 等)。上传自动转 WebP → 云端存储 → 清理本地,零磁盘占用。

📡

SEO 优化

伪静态 URL(/thread/1.html),动态 Meta 标签,语义化 HTML5,外链 nofollow,图片 Alt。

🎯

广告管理

3 个广告位(顶部/侧边栏/底部),上传图片、设置链接/宽高/开关,独立渲染。

🏅

勋章 & 称号系统

在线时长自动发放勋章,后台可自定义勋章图标/名称/时长门槛。用户资料页展示当前称号和勋章墙。

🔒

内容可见控制

发帖可设置:回复可见、付费可见(金币购买)、指定用户可见。支持金币日志和支付记录,作者获得收益。

🏚️

小黑屋公示

封禁/解封/禁言永久记录,公开公示。IP 封禁、用户封禁、禁言操作全部留痕,底部导航开关控制显示。

⬆️⬇️

点赞/踩踏互动

帖子楼层支持点赞 (+5金币) 和踩踏 (-2金币),楼层点赞数实时排序,增加用户互动粘性。

📝

草稿自动保存

发帖/回帖内容自动保存到草稿箱,刷新不丢失。支持手动保存、恢复和删除草稿。

后台管理,一切尽在掌控

17 个后台子页面,覆盖站点设置、用户管理、安全配置、性能调优、对象存储、广告投放。

基础管理

  • 站点设置:站名/简介/关键词/配色/备案/统计代码/附件限制/分页数/回帖字数/签到金币/注册限制/伪静态/友情链接/小黑屋开关
  • 版块管理:新增/编辑/删除/排序/主题分类/指定用户发帖
  • 用户管理:搜索/禁言/改密/任命版主/清除内容
  • 导航管理:主导航 + 底部导航,独立管理
  • 广告管理:3 个位置,上传图片/链接/宽高/开关
  • IP 封禁:手动封禁/解除,自动封禁(CC/登录爆破),操作记录永久保留
  • 邮箱验证:开关 + SMTP 完整配置
  • 举报管理:受理/驳回举报,封禁用户,处理记录

优化 & 安全

  • 对象储存:本地/七牛云/腾讯云COS/阿里云OSS/S3兼容,一键切换存储提供商
  • 优化设置:WebP 诊断与补生成、页面缓存 TTL、Gzip 压缩、持久连接、读写分离、查询缓存
  • 勋章管理:自定义勋章图标/名称/时长门槛,在线时长自动发放与收回
  • 全局字体:6 个区域独立字号控制
  • 热门阈值:回复数达到后显示 🔥 标记
  • 用户编辑:开关控制
  • 安全设置:防 CC 攻击参数、登录爆破参数、会话超时、CSP 安全头
  • 缓存清理:OPcache + 页面缓存 + 查询缓存,一键清理

各优化层贡献度分析

下图展示了 Lume 各项性能优化对整体性能提升的贡献占比。

性能优化贡献度分布

给 Lume 站长的优化建议

以下建议基于实际运维经验,帮助你将网站性能推到极致。

01

开启所有缓存层

进入后台「优化设置」,确保页面缓存、Gzip 压缩、查询缓存、WebP 全部开启。默认 TTL 值已经过优化,无需修改。

02

安装 PHP WebP 扩展

宝塔面板:软件商店 → PHP → 安装扩展 → 勾选 webp。1Panel:PHP → 设置 → 扩展 → 开启 gd 确认含 WebP。安装后点击「补生成全部 WebP」。

03

配置 Nginx 伪静态

在后台「站点设置」→ 伪静态 → 开启,复制生成的 Nginx 规则到站点配置。伪静态 URL 对 SEO 和用户体验都有显著提升。

04

开启 PHP OPcache

在 php.ini 中启用 opcache.enable=1,设置 opcache.memory_consumption=128 和 opcache.max_accelerated_files=10000。后台可一键清理 OPcache。

05

配置 MySQL 主从复制

当网站日 PV 超过 10 万时,建议配置 MySQL 主从复制。在后台「优化设置」→「读库地址」填入从库 IP,SELECT 自动走从库。

06

启用持久连接

在后台「优化设置」→「数据库」→ 勾选「启用持久连接」。高并发场景下可大幅减少 TCP 握手次数。如虚拟主机不支持请关闭。

07

开启防 CC 攻击

进入后台「安全设置」,开启防 CC 攻击。建议配置:时间窗口 60 秒,频率阈值 60 次,封禁时长 2 小时。根据实际流量调整。

08

配置云端对象存储

图片较多的站点建议开启云端存储。后台「对象储存」支持七牛云/腾讯云COS/阿里云OSS/S3兼容。上传自动转 WebP → 云端存储 → 清理本地。

09

开启 CSP 安全头

后台「安全设置」→ CSP 安全头 → 开启。这能有效防止 XSS 攻击,限制页面只能加载本站资源。

10

定期清理缓存

修改模版或配置后,进入后台「清理缓存」→ 一键清理 OPcache + 页面缓存 + 查询缓存。正常运行中无需手动清理。

Lume 1.0 技术对比

对比维度 传统 PHP 论坛 Lume 1.0
框架依赖 ThinkPHP / Laravel / Discuz 内核 零框架,纯原生 PHP
PHP 版本要求 PHP 7.4+ / 8.0+ PHP 7.3+
数据库 MySQL 5.7+ / 8.0+ MySQL 5.6+
页面缓存 依赖 Redis / Memcached 零依赖文件缓存
图片优化 不做处理 自动 WebP + <picture>
Gzip 压缩 依赖 Nginx 配置 应用层自动压缩,后台开关
读写分离 需框架中间件支持 内置 db_read() / db_write()
搜索 LIKE 模糊搜索 FULLTEXT 全文索引
部署 composer install + 迁移 + 配置 上传文件 → 访问 install.php → 完成
升级 执行迁移脚本 访问 upgrade.php → 自动增量升级
后台管理 功能分散,配置复杂 17 个子页面,分类清晰
安全防护 依赖框架基础防护 10 层独立防护,全可配置
对象存储 需额外开发对接 内置 4 种存储方案,一键切换

5 分钟,让你的论坛快起来

零框架依赖,纯 PHP 文件上传即用。install.php 自动建库建表,upgrade.php 增量升级不丢数据。后台一切可配置,多云存储一键切换。

开始使用 Lume 1.0