牛批 那么少用户就被攻击 被针对了
#云开发# 一早收到报警云函数被调用百万次,官方说是爬虫导致设置频率1000,第二天又被爬两百万次?小程序已经上线跑了几个月(调用量完全正常,不存在程序有bug的情况),今天-2020年6月24日早上突然收到报警,说我云函数调用资源用完,上后台一看,好家伙!凌晨1-3点云函数被调用了接近上百万次,而活跃用户只有21人! 很明显是云函数被人破解了直接用脚本跑出来的,正常人访问小程序页面不可能在几个小时内达到这么81.42万次这么多!!! 用云函数的初衷就是看中它的安全性,现在看毫无安全性可言,直接把我的接口跑挂了。 希望官方能够重视这次事件,封杀爬云函数的账号,并能进一步加强云开发的安全性问题,不让云开发使用者使用的时候都担心受怕。 [图片] [图片] 更新后续: 经官方排查为微信爬虫,一般创建一个小程序后,后台的页面收录默认是开启的,而且每日爬虫的次数默认是无上限了,因此为了避免不必要的 资源浪费,假如你希望被官方爬虫收录,但是又不想被无限制的爬取,可以设置每日爬取的频率上限,也可以在项目中的sitemap进行更所维度的收 录配置。 [图片] 继续更新后续,今天2020.06.26,一觉醒来,继上次云开发续费之后,并且微信后台设置了日爬虫频率为1000之后,照样继续每天被爬上百万次,把我续费的额度都爬光了。 [图片] [图片]
2020-06-24globalData不好用 存缓存吧
存入globalData里面的openid只存在半小时左右就没了?我在登录成功的时候,把openid存入globalData全局变量里,然后在其他页面取,一开始是没问题的,但是过了半小时不到,再次打开页面的时候,存在globalData里面的openid就没了,但我在globalData里面写死的域名是一直存在的,只有赋值的openid没了 用过checkSession,判断是登录状态,并没有退出,也考虑过是onLoad执行的速度比app.js快,但用了setTimeout延迟了几秒还是没获取到,请问该怎么解决?(最好先不用缓存)
2020-06-23换成积分吧,积分兑换商品
这种支付算虚拟支付吗?是这样的,我有个产品的想法: 是这样的,我有若干个500人的小程序技术群,每个群里,经常有人付费问问题,就是先发红包,然后把问题抛出来,大家来回答,但是有时候抢了红包的人,不能解答问题, 能不能做一个产品,我发10个红包,共10块钱,只要抢到的人,都可以领取0.01元,剩下的9.9分给那些解答问题比较好的朋友 这里涉及一个支付问题,那么问问题的人,首先要支付,这个支付算虚拟支付吗?
2020-06-22我早放弃流量主了 太恶心了
个人流量主,扣税是如何计算的?数学老师已经哭晕在厕所。先看收益,再根据官方给的案例计算,再看具体到账。 如下图:[图片] 我的计算方式:取5月份收入计算。 1,分开计算,取案例三计算方式。 1142.25 - (增值税:33.3) -(附加税:2)- (代扣个税:61.4)= (应到账:1045.6) 2,合并月计算,取案例三计算方式。 1695.84 - (增值税:49.4) -(附加税:3)- (代扣个税:168.7)= (月总到账应该:1474.74) 官方提供的案例,总对不上,官方计算方式如下: [图片] 到账截图如下: [图片][图片] [图片][图片]
2020-06-22放弃ios用户吧,才10%[图片]
哪些算iOS虚拟支付?大家好 iOS虚拟支付限制 ,像手机话费充值,校园里面的预付费电表充值,这样算不算虚拟支付? [图片]
2020-06-20微信bug
恢复大众新视觉今天的实际阅读量?大众新视觉公众号今天发表的文章阅读量由9点前的81降为5,请恢复实际阅读量
2020-06-20微信bug
为什么公众号文章阅读量突然锐减?我也是一样的问题。最新一篇文章的阅读量突然锐减,旧文章的阅读量也略有降低。估计是数据回复到几小时前的水平了。请马上改正。
2020-06-20微信自带的, 做不了。 在点 客服按钮 前做提示吧
小程序客服怎么显示提示工作时间?需求是进入客服页面,出现个提示框提示工作时间,然后有个选中不再提示的单选框,这个要怎么做
2020-06-20[图片]
微信开放文档中nginx单词拼写错误“开始开发”-“报警排查指引”-“附录3:nginx配置和排查指引”中有一处nginx拼写错误,如截图所示:[图片]
2020-06-18好像是认证了才有外链
微信公众号的外部链接?为什么我的微信公众号里面没有“外部链接?是因为没有开通微信支付功能认证服务号吗?我现在急需使用”超链接“里面的”外部链接“这个功能[图片]
2020-06-18