收藏
回答

小程序内的按钮会被非人为异常触发?

我的小程序里面的某个操作怀疑会被非人为的异常触发,不知道是何原因。

具体情况如下:

我的小程序是为社区居民提供交流平台,大家可以分享自己闲置物品出来,如果其他人对物品有意向可以点击物品详情页面中的一个按钮给发布者留言。但所有能进到物品详情界面并点击按钮留言的用户必须先要在小程序中注册,未注册的账户是进不到这个页面的。

最近我发现点击按钮给发布者的留言里面有一些没有头像没有昵称的留言,看上去像是未获得用户基本信息的账户。进一步查看数据库发现这些留言对应的openid并未在用户注册列表中。前面已经说过,不在用户注册列表中的账户是不可能进入到点击留言界面的,所以我推测是非人为触发了这个留言按钮的点击。所以请官方从微信平台后台帮查一下具体原因。

我的小程序appid: wx9175f56d7d126773

疑似非人为触发时的账户openid:

o2yZb5BEkAZnglzBUFJ6kEWQEQfM

o2yZb5HD-U0fWtPbgi714KFC2C3s

o2yZb5MjGAPL-6TIOoBopqQNXnjo

o2yZb5It2XfqU8IlyfA0PRqrJ430

o2yZb5AAZtd9RWlJuIYYmJ7DjBQQ

o2yZb5GeseZ7FgNjHODyT5mI0y80

o2yZb5NJpzSDZirNRsmm2NBqudbQ

o2yZb5EZmi1QFwmWfiXLdH15ugNg

o2yZb5OSKZtncdu3MFKa4ewIW3aQ

o2yZb5AeWWIcq_fj9Ps8Rl8UterM

o2yZb5BOgsBVyvHs6at3uWOUFLQw

o2yZb5EZmi1QFwmWfiXLdH15ugNg

o2yZb5G-Jp6sax1lQTMlabtfsQvo


回答关注问题邀请回答
收藏

4 个回答

  • 有棱角的胖子
    有棱角的胖子
    2021-03-26

    会不会你写的逻辑本来就有漏洞

    2021-03-26
    有用 3
    回复 5
    • 云淡风清 hello world
      云淡风清 hello world
      发表于移动端
      2021-03-26
      反复确认过了,程序不存在这样的漏洞。不注册只能看到首页,进不去其它页面。即使是之前注册过的后来取消了授权获取用户基本信息,那他的openid会留在注册列表里的。现在是注册列表中根本就没有的用户进到了二级页面进行了操作
      2021-03-26
      回复
    • 有棱角的胖子
      有棱角的胖子
      2021-03-26回复云淡风清 hello world
      怎么自信,确定代码逻辑没问题? 这我刚上去发的
      2021-03-26
      回复
    • 云淡风清 hello world
      云淡风清 hello world
      发表于移动端
      2021-03-26回复有棱角的胖子
      感谢,你是怎么操作的?
      2021-03-26
      回复
    • 有棱角的胖子
      有棱角的胖子
      2021-03-26回复云淡风清 hello world
      楼下说的 试了一下 留言页确实可以分享给好友
      2021-03-26
      回复
    • 云淡风清 hello world
      云淡风清 hello world
      2021-03-26回复有棱角的胖子
      疏忽了,这个详情页面不应该允许分享的,感谢
      2021-03-26
      回复
  • less
    less
    2021-03-26

    你的留言页能不能分享?

    2021-03-26
    有用 3
    回复 2
  • 俊杰Hiro
    俊杰Hiro
    2021-03-26

    来,直接拷贝一行代码给你用

     wx.hideShareMenu();

    ,或者删除onShareAppMessage()


    2021-03-26
    有用 1
    回复
  • dreamhunter
    dreamhunter
    2021-03-26

    基本肯定是分享问题,简单处理是禁止分享。

    严谨点可以利用token机制,无有效token的自动进入登录页面

    2021-03-26
    有用 1
    回复
登录 后发表内容
问题标签