本文摘要:
铭安PHP反馈系统是一套PHP+MySQL的用户反馈与工单管理方案,支持PC和手机端提交建议、BUG和功能创意,工单流转至受理、评估、处理、发布、关闭。后台可回复、改状态、导出CSV并设积分奖励,公开工单在反馈大厅展示。系统采用PDO预处理、防CSRF和bcrypt密码等安全措施,部署只需上传代码运行install.php,Nginx、Apache。
— 本文部分摘要灵感源自 DeepSeek 深度思考 ✨
铭安PHP反馈系统
一套开箱即用的用户反馈与工单管理系统,可将用户零散反馈转化为可跟踪、可公示、可奖励的闭环工单。 用户可在PC/手机端提交建议、BUG、功能创意;工单状态流转:已受理 → 评估中 → 处理中(支持进度百分比)→ 已发布 → 已关闭。管理员后台可回复、修改工单状态与进度;系统自动邮件通知用户工单变更。优质反馈可按等级发放积分激励;用户选择公开的工单会展示在反馈大厅,供其他人查阅,减少重复提交。
部署特点:零依赖,无PHP框架、无需Composer、无需Node打包,原生PHP+MySQL,直接上传代码到服务器即可运行。
一、核心功能
用户侧
- 登录注册:邮箱+密码 / 用户名+密码双模式,支持邮箱验证码、密码找回
- 工单提交:可填写类型、标题、关联产品、影响程度、附件、联系邮箱,选择工单是否公开
- 我的工单:按状态筛选,查看进度百分比与完整处理时间线
- 双向沟通:用户可在工单详情追加补充内容,管理员回复,生成完整时间线
- 工单隐私:提交后随时切换「公开/私密」
- 反馈大厅:浏览其他用户公开工单;可整体关闭大厅,或设置仅登录可见
- 个人中心:修改个人资料、查看积分余额
管理侧
- 仪表盘:工单、用户、邮件、数据趋势总览;7日工单趋势图、最近操作记录
- 工单管理:多条件筛选(状态、类型、关键词);修改状态/进度、回复、删除、导出CSV
- 用户管理:搜索用户,支持禁用/恢复账号,禁用后账号立即下线
- 奖励管理:配置反馈质量等级、发放/撤销积分、手动调整积分,所有操作留痕
- 邮件通知:SMTP配置与发信测试;6套邮件模板自定义;发送队列,支持排查与手动重试
- 站点品牌:设置系统名称、图标、ICP备案号
- 界面导航:PC顶部菜单、移动端快捷入口、首页幻灯片、页脚链接与文案
- 协议管理:后台在线编辑用户协议、隐私政策、免责声明、源码使用许可
- 账号安全:管理员自助修改密码
- 系统信息:展示作者、QQ群、官网、运行环境
工单体系
- 工单编号:WZ-0001自增生成,并发安全
- 5种工单状态闭环流转;3种工单类型(建议 / BUG修复 / 功能创意);3档影响程度
- 附件限制:单个文件≤10MB,最多5个;仅白名单格式(图片、PDF、文本,禁用SVG);文件随机重命名,鉴权接口下载
积分奖励
- 3档质量等级(分值可自定义):精选建议50分 / 有用反馈20分 / 感谢参与5分
- 积分发放模式:自动发放 / 需要管理员确认
- 积分台账point_ledger完整记录;支持撤销、手动调整;行锁保障并发安全
邮件通知
- SMTP配置,支持发信测试
- 场景覆盖:注册验证码、找回密码、工单回复、状态变更、进度更新、积分奖励发放
- 后台可编辑6套邮件模板
- 内置发送队列,失败自动重试(最多5次);后台查看失败原因、手动重试
二、技术特性
| 项目 | 说明 |
|---|---|
| 后端 | 原生PHP7.4+,无框架、无需Composer |
| 数据库 | MySQL(utf8mb4),共17张表,使用PDO预处理 |
| 架构 | 自研轻量MVC,包含自动加载、路由、视图、校验;Controller/Model/Service分层 |
| 接口 | 单入口REST风格API,约40个接口;中间件管道:鉴权、同源、限速、CSRF防护 |
| 前端 | 原生ESM+importmap,无前端框架、无需打包;CSS分层加载 |
| 部署 | 一键安装(建库、建表、创建管理员、写入配置);支持宝塔/Nginx/Apache,支持子目录部署 |
| 适配 | PC+移动端双端界面;移动端带快捷入口、幻灯片、底部导航 |
三、安全设计
- SQL全部使用PDO预处理,不拼接字符串
- CSRF令牌+同源校验;写操作采用action白名单
- 登录、注册、验证码、后台登录均有滑动窗口限速
- 密码使用bcrypt加密 cost12;登录Token只存储SHA-256哈希,有效期30天
- 附件多重校验:扩展名+MIME+getimagesize;禁用SVG防止XSS;文件随机重命名,鉴权后才可下载
- 路径穿越防护;上传目录禁止执行脚本
- 全站配置安全响应头:X-Content-Type-Options / X-Frame-Options / Referrer-Policy
- 验证码、找回密码有尝试次数上限
四、部署要求
- PHP7.4+,开启pdo_mysql、fileinfo扩展
- MySQL5.7+ / MariaDB
- 站点根目录指向项目文件夹,上传代码访问
install.php完成安装 - ✅安装完成必须删除install.php,按文档配置伪静态
Nginx伪静态规则
location /api/ { try_files $uri $uri/ /api/index.php?$query_string; } location = /install.php { deny all;}
![图片[1]|铭安PHP反馈系统源码|不死鸟资源网](https://busi.net/wp-content/uploads/2026/10/20261001064921279-20261001064911497-image-924x1024-1.png)
![图片[2]|铭安PHP反馈系统源码|不死鸟资源网](https://busi.net/wp-content/uploads/2026/10/20261001064935837-20261001064927808-image-1024x561-1.png)
本站文章部分内容可能来源于网络,仅供大家学习参考,如有侵权,请联系站长📧ommind@qq.com进行删除处理!
THE END




