- 添加用户名正则验证(支持中英文、数字、下划线等) - 新增HTTPS强制访问选项(通过环境变量控制) - 实现HTML转义函数防止邮件XSS注入 - 增强HTTP直链URL校验,仅允许http/https协议 - 添加buildHttpDownloadUrl安全构建下载URL - 优化密码重置流程,增加账号状态验证 - 全面应用sanitizeHttpBaseUrl确保URL安全 🤖 Generated with [Claude Code](https://claude.com/claude-code) Co-Authored-By: Claude <noreply@anthropic.com>