<?php
/**
 * @copyright (C)2016-2099 Hnaoyun Inc.
 * @author XingMeng
 * @email hnxsh@foxmail.com
 * @date 2016年11月5日
 *  用户前端入口文件
 */
 
 
// ========== 新增：基础安全检查函数 ==========
function basicCheck() {
	// 只检查明显的攻击模式，减少误杀
	$patterns = [
		'/(\bunion\s+select\b)/i',           // 完整的 SQL 语句
		'/(\bselect\b.*\bfrom\b.*\bwhere\b)/i',
		'/<script[^>]*>/i',                   // script 标签
		'/javascript:\s*\w+/i',               // javascript: 协议
	];
	
	$uri = urldecode($_SERVER['REQUEST_URI']);
	
	foreach ($patterns as $pattern) {
		if (preg_match($pattern, $uri)) {
			http_response_code(403);
			exit('Forbidden');
		}
	}
}

basicCheck(); 
// ========== 新增结束 ==========

// 定义为入口文件
define('IS_INDEX', true);

// 入口文件地址绑定
define('URL_BIND', 'home');

// PHP版本检测
if (version_compare(PHP_VERSION, '7.0.0', '<')) {
    header('Content-Type:text/html; charset=utf-8');
    exit('您服务器PHP的版本太低，程序要求PHP版本不小于7.0');
}

// 引用内核启动文件
require dirname(__FILE__) . '/core/start.php';
