logo NodeSeekbeta

分享一个CF-Server-Monitor的自定义主题

(第一次发帖,有什么问题没注意到的麻烦提醒一下) xhj010
让AI移植了一个Komari的主题到CF-Server-Monitor上
Tx7XHanvdqYs9YGBiOGNeWTbdE9bk8Yb.webp
6gMeXauMSdKUNcpP3sX20nDzxAchc28G.webp
主题地址
把下面的代码贴到<HEAD>里面

<link rel="stylesheet" href="https://cdn.jsdelivr.net/gh/aloneowo0/cf-monitor-mikus@main/theme-mikus/custom_head.css">
<script src="https://cdn.jsdelivr.net/gh/aloneowo0/cf-monitor-mikus@main/theme-mikus/custom_script.js"></script>

然后往CSP 静态文件域名白名单 和CSP API 域名白名单填入

https://cdn.jsdelivr.net

之后保存即可

  • 好看的

  • 确实还可以啊,好看!xJn2nWYA0mcY4kHzsOkbUwICIfpryhsH.webp

  • 让我想到了,插入js的安全性,下个版本将提高安全性,使用白名单的形式允许第三方图片 js css等

  • 主题好看,用上了

  • @huilang #5 发布于2026/7/15 14:03:35
    让我想到了,插入js的安全性,下个版本将提高安全性,使用白名单的形式允许第三方图片 js css等

    我升级了V2.7.10版本,增加了CSP安全更新,在你的项目提了个PR,修复了两个css bug,同时更新文档,建议用户通过fork的形式后调用css和js,然后添加白名单的方式放行CSP。

    注意背景图片的链接也需要加到CSP白名单才可以。

    主要是避免后期第三方主题留后门盗取账号密码JWT,甚至修改shell脚本

  • @luoyingsuifeng #6 新版更新后,需要在后台白名单加上

    https://www.loliapi.com,https://eo-img.iloli.love,https://esa-img.iloli.love,https://eo-img.loliapi.com,https://esa-img.loliapi.com,https://eo-img.loliapi.cn,https://esa-img.loliapi.cn,https://eo-img.mint.ac.cn,https://esa-img.mint.ac.cn,https://eo-img.20240828.xyz,https://esa-img.20240828.xyz,https://eo-img.544521.xyz,https://esa-img.544521.xyz,https://eo-img.521799.xyz,https://esa-img.521799.xyz
    

    等地址

    PS:这怎么跳到这么多子域名。。。

    为了安全,所以这次限制比较严格,望理解

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有71800位seeker

🎉欢迎新用户🎉