短期活动页和长期知识内容不应塞进同一套目录与同一套安全策略。判断标准是:这个页面在活动结束后是否还有持续访问价值。有,就归入知识库并接受长期维护;没有,就归入活动区并在结束后下线或转为静态归档。把这条判断落到你手上那一份页面清单里,逐个标注归属,再分别套用不同的发布路径、权限和缓存规则,才能同时避免活动页拖累主站,也避免知识页被活动节奏反复改动。
打开你手头那份待处理的页面或资料表,对每一行只问一个问题:这个页面在预设的推广期结束后,是否还会有人从搜索、站内检索或收藏夹里访问它。回答“会”,标为知识类;回答“不会”或“不确定但可替代”,标为活动类。
常见误判是把“内容看起来像文章”等同于知识类。实际上,一篇为某次促销写的选购说明,如果价格、库存、时间条件全部绑死在活动上,活动结束即失效,它仍是活动类。反过来,一份活动期间整理出来的操作步骤,只要步骤本身与时间无关,就可以抽出来放进知识库。
标注完成后,你会得到两组页面。这一步的实际动作是:在清单里新增一列,只填“知识”或“活动”,不填其它。结果会直接决定后面用哪套目录、哪套权限、哪套缓存,而不是先动手改页面。
知识类内容适合放在稳定路径下,例如统一的知识目录,页面地址不随活动变化。它的安全加固重点在于长期可维护:模板统一、编辑权限收敛、评论或投稿入口单独限流、历史版本可回溯。它不需要为一次活动临时开放上传或放宽校验。
活动类内容适合放在独立子域或独立目录,与知识库物理隔离。它的加固重点在于可控暴露面:单独的上传目录、单独的表单处理、单独的资源域名,活动结束后整块下线或转为只读静态页。这样即使活动页出现注入或上传问题,也不会顺着同一套会话和权限波及知识库。
两者成立的条件不同。如果活动周期很短、页面数量少、且不收集用户提交内容,把活动页并入知识库并加一条下线提醒也可接受。如果活动页需要收集报名、上传材料或接入支付,隔离承载几乎是必要前提,因为它的攻击面与静态知识页不在一个量级。
不要凭感觉分类,看三类证据:
这三类证据指向不一致时,以交互能力优先。一个页面即使内容长期有效,只要它接受上传,就应按活动类隔离处理,或把上传功能拆到独立入口,知识正文保持只读。
需要提醒的是,活动页流量下降、抓取减少或索引状态变化,都不能单独证明分类正确。流量下降可能来自渠道停止投放,抓取减少可能来自内链调整,索引波动也可能只是正常更新。分类依据应回到内容依赖和交互能力,而不是某个统计数字的升降。
假设你手上有二十个页面:八个是产品操作教程,六个是本次促销的报名与规则页,四个是活动期间发布的行业解读,两个是带文件上传的申请页。
处理方式可以这样分:八个教程进入知识目录,使用统一模板和只读权限;六个报名规则页进入活动目录,活动结束后整目录转为静态归档;四个行业解读先评估是否含时间绑定表述,去掉活动专属内容后并入知识目录,否则留在活动目录;两个上传申请页单独部署,限制文件类型与大小,处理逻辑与知识库不共用会话。
执行后,下一步不是继续加页面,而是检查活动目录能否被整体关闭而不影响知识目录的访问与提交。如果关闭活动目录会导致知识页报错或样式丢失,说明两者仍共用资源,需要先把静态资源拆开,再谈其它加固动作。
这套顺序的核心不是增加安全组件,而是先让两类内容在承载层面分开。分开之后,加固动作才有明确的施加对象:知识库求稳定与可维护,活动区求隔离与可关闭。若你的清单里仍有一半页面无法归类,先回到“活动结束后是否仍有人访问”这个问题,而不是急着给所有页面套同一套规则。