收藏
回答

小程序开发中文件上传以及数据库操作以及安全相关问题?

请教各位小程序大佬们以及官方的一些解答。

1.云托管中的对象储存的价格和腾讯云的cos相比是否更划算一点。相册类app直接使用云托管内的对象储存好,还是额外在腾讯云内购买COS服务较好?

2.1云托管中的对象储存是否支持本地开发操作,使用 wx-server-sdk 后提示缺少”fail missing secretId or secretKey“这部分参数在哪获取?2.2还是说必须通过小程序的api"wx.cloud.uploadFile"访问才行?

3.1小程序内调用wx.cloud.database使用的数据库和云托管中的mysql是否无任何关系(包括官方文档中database页面的介绍)?3.2是否存在小程序直接操作云托管mysql数据库的方法,还是需要自行在云托管中部署操作mysql的方法?

4.云托管中的mysql是否支持外部长期稳定访问,页面中的网络地址内的外网地址和端口是否为长期可使用的地址?

5.这个疑问有点抽象。

5.1如果在小程序内写wx.cloud.uploadFile之类的文件操作是否安全?

5.2作为新手小程序开发,我的理解是图片等文件本应该通过小程序这个前端页面上传到后端,再通过后端写入对象储存并将记录写入mysql才是正常操作。而目前我遇到问题2的情况没有跑通后端写入储存对象,如果直接在小程序内上传文件,并让小程序调用云托管内的容器操作服务器是否不安全?

5.3以及用户上传的图片文件如果是一个恶意的可执行文件或注入等,是否会产生有相关的安全问题产生?还是说顾虑本身就不存在?

感谢各位大佬的解答,如果只能答个别问题直接用序号回复就好。不胜感激。


最后一次编辑于  05-15
回答关注问题邀请回答
收藏

2 个回答

  • NoBug
    NoBug
    05-16

    你应该搞这块没多少年吧,文件直接传服务端不是长久之计。

    05-16
    有用
    回复 2
    • 泽强‮
      泽强‮
      05-17
      谢谢您的解答,我知道这样做肯定不靠谱,但是现在根本跑不通又急着上线。您那边有服务端连接到云托管cos的demo嘛?有偿购买查阅
      05-17
      回复
    • NoBug
      NoBug
      05-17回复泽强‮
      没有那,我们用的其他云
      05-17
      回复
  • 泽强‮
    泽强‮
    05-15

    有偿求解答都没人答嘛。。。sad

    05-15
    有用
    回复
登录 后发表内容