V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
pengxiying
V2EX  ›  分享创造

上线了一个 "MySql 客户端" 微信小程序,连接是跑在我的服务器的,对于用户来说可能会有信息泄漏风险,会有人用吗?

  •  
  •   pengxiying · 37 天前 · 4340 次点击
    这是一个创建于 37 天前的主题,其中的信息可能已经有所发展或是发生改变。

    pAWfJVP.md.jpg pAWf3DI.md.jpg pAWf8bt.md.jpg pAWfYUf.md.jpg pAWf1KA.md.jpg pAWft58.md.jpg

    第 1 条附言  ·  35 天前
    别骂了别骂了!单纯实现一个 idea 而已
    49 条回复    2024-11-25 21:12:54 +08:00
    cJ8SxGOWRH0LSelC
        1
    cJ8SxGOWRH0LSelC  
       37 天前   ❤️ 3
    我不会用, 我相信任何懂 Mysql 的, 也就是你的目标用户都不会用。
    justNoBody
        2
    justNoBody  
       37 天前
    为什么要用微信小程序连 mysql ?搞开发的不能下个 ssh 工具直接连终端么?
    netizenHan
        3
    netizenHan  
       37 天前
    不理解,这个应用场景是?
    pengxiying
        4
    pengxiying  
    OP
       37 天前
    @justNoBody 小程序会方便点吧!
    rekulas
        5
    rekulas  
       37 天前
    就算 google 这样的巨头做一个在线存储的 mysql 客户端用户都会心生疑虑,更别说是个人了
    pengxiying
        6
    pengxiying  
    OP
       37 天前
    @netizenHan 我自己开发上线了几个小程序,因为懒得写后台,一般直接在数据库看用户数据
    cJ8SxGOWRH0LSelC
        7
    cJ8SxGOWRH0LSelC  
       37 天前   ❤️ 20
    @pengxiying #4 方便个锤子, 根本就是臆想出来的伪需求, 我估计过了开发阶段你自己都不会用。 先不谈安全问题, 谁会在手机上写 SQL 。
    dapang1221
        8
    dapang1221  
       37 天前
    不可能用的。。。而且我建议你自己也别用,别乱存数据库密码,也别开公网访问
    maix27
        9
    maix27  
       37 天前
    你觉得方便不代表别人觉得方便,你觉得安全不代表别人觉得安全。你自己都觉得有风险你觉得人家怎么想?你能给它背书,出了事故你负责吗? 现在 ssh 终端带个登陆注册在线同步配置的功能都能给你喷麻来。
    maix27
        10
    maix27  
       37 天前
    涉及安全的钱很不好赚的,大家就是需要作者给产品背书负责,所以你看大厂的产品有大厂负责大家就敢用,你就一个个人开发者,万一出了事故你赚的钱能负担赔的钱吗。
    yidev
        11
    yidev  
       37 天前
    没有需求, 硬创造需求.
    retrocode
        12
    retrocode  
       37 天前
    老实说风险很大, 尤其对于你是个人来说, 用户信不信任你另说, 有心人入侵你服务器搞事情, 你完全没有能力解决后续的潜在法律风险... 特别是你这玩意直接对接的数据库...

    另一方面现在大多数数据库都是不对外开放端口访问的, 有的还限定 IP 访问, 你的服务器怎么访问到还是一个问题, 无论如何, 用户都不会给你这么高信任度的, 这相当于整个数据库对你门户大开了.
    falcon05
        13
    falcon05  
       37 天前 via iPhone
    网页就可以了,开个 phpmyadmin 或者 adminer ,但我从来没在手机上查看过。
    kakki
        14
    kakki  
       37 天前
    你一定要搞的话...不如搞成手机原生 App ?虽然和 Web 应用重叠了,但是好看,流畅一点应该也有人买.
    IdJoel
        15
    IdJoel  
       37 天前
    说实话我觉得挺实用的,我开发的很多小的软件都是数据库直接管理内容的
    但是安全问题确实挺蛋疼,这个是 uniapp 写的吗? 如果能提供 web 端就更好了就会没有这些限制了?
    fenglangjuxu
        16
    fenglangjuxu  
       37 天前
    一般 mysql 不会暴露给外网吧
    musi
        17
    musi  
       37 天前
    笑死,第一次见小程序搞开发会方便的这种言论
    musi
        18
    musi  
       37 天前
    干脆也别用电脑写代码了
    直接把 ide 做到小程序里不是更方便
    manami
        19
    manami  
       37 天前
    穿着衣服洗澡
    txzh007
        20
    txzh007  
       36 天前
    讲道理 有点抽象了
    SuperNPC
        21
    SuperNPC  
       36 天前
    先不说安全问题,手机打个字都麻烦,屏幕还小,选中数据也小,方便个毛线
    pengxiying
        22
    pengxiying  
    OP
       36 天前
    @SuperNPC @musi 我是指,当不在电脑前面时,使用小程序直接连接数据库会方便点
    tsja
        23
    tsja  
       36 天前
    感觉确实有需求, 不知道 op 有没有开源计划
    justfindu
        24
    justfindu  
       36 天前
    可以做一套纯本地的客户端 这才是需求
    maix27
        25
    maix27  
       36 天前
    @pengxiying
    ✅ 当不在电脑前面时,使用小程序直接连接数据库会方便点。前提是你自己访问自己服务器上的小程序我觉得很安全,“连接是跑在我的服务器的”,其他人可不这么想 对吧?

    至于便利,事实上按国内的工作强度,也没电脑不在身边的情况,在公司用公司电脑,在家用自己的 pc/laptop 而不是硬上手机微信,对吧?除非你是个纯粹的数据库访问工具人其他工作啥也不做,不然还是得用电脑。
    wudi77
        26
    wudi77  
       36 天前
    没这个需求场景。。
    leeyuzhe
        27
    leeyuzhe  
       36 天前
    谁的 mysql 能公网访问的,,,
    capgrey
        28
    capgrey  
       36 天前
    我讨厌微信小程序,除了 v8 ,我还希望微信能再潜入一个鸿蒙系统,让应用安装包体积来到 G 级别。
    pengxiying
        29
    pengxiying  
    OP
       36 天前
    @maix27 小程序本来就是满足临时使用的需求的,即用即走。国内工作强度高也不可能整天在电脑前面吧。比如晚上睡觉前看看今天的数据总没问题吧!即使在上班时间我也可以抽空看看我自己的小程序的用户数据,而不需要用公司的电脑打开看。你说的安全问题确实是的,除非用户并不太在乎这个数据库的安全,不然不可能放上来。
    registerrr
        30
    registerrr  
       36 天前
    不懂的人用不上,懂的人不会用
    deplives
        31
    deplives  
       36 天前
    实在没想通这个需求的场景是啥
    aogg
        32
    aogg  
       36 天前
    开源了,人人一个私有化就可以了
    qiuhang
        33
    qiuhang  
       36 天前
    假如用你的产品,我的密码不仅要被你"看"一遍,还要被张小龙"看"一遍 ? 其次是,什么样的场景需要在手机上查看数据库?手机那输入逻辑,写一个 sql 语句就能累死。其次是,那么点屏幕,能看个啥?
    barrywey
        34
    barrywey  
       36 天前
    我 100% 不会用

    100% 代码开源了,我都不会用

    也不会告诉你为什么不用
    miaotaizi
        35
    miaotaizi  
       36 天前
    你是在联系微信小程序开发吗?

    要不做个 todo list 吧, 可能用的人还会多一点
    miaotaizi
        36
    miaotaizi  
       36 天前
    @miaotaizi #35 联系=>练习
    hafuhafu
        37
    hafuhafu  
       36 天前
    肯定不会用
    Comyn
        38
    Comyn  
       36 天前
    什么场景下我需要小程序连接 mysql?
    MYDB
        39
    MYDB  
       36 天前 via iPhone
    实现了没有电脑也能用手机加班的需求
    实现了没有浏览器也能用小程序加班的需求

    老板:
    没有电脑用手机,没有浏览器用微信小程序
    moefishtang
        40
    moefishtang  
       36 天前
    不可能用,而且就算敢用也用不了...
    开发用的数据库部署在内网,或者干脆 localhost,你小程序连不进来
    生产服务器也是跟 VPC 内网机器通信,就算开公网访问也是有白名单,不可能给一个陌生的服务器连接的
    tkhlo
        41
    tkhlo  
       36 天前
    不会用,关键不是信息泄漏,而是不知道你什么时候会把服务器关了
    darlinghsu
        42
    darlinghsu  
       35 天前
    @pengxiying 那为什么要用你的小程序?你的小程序有什么特别的好处?
    darlinghsu
        43
    darlinghsu  
       35 天前
    @pengxiying sorry 不小心点了发送;

    [即使在上班时间我也可以抽空看看我自己的小程序的用户数据,而不需要用公司的电脑打开看]

    那用户为什么不自己下载个专门的 SSH 的 APP 呢(SSH 壳子) ? 这样隐私都还在自己手里面,不用太担心泄露问题

    自己用 APP 访问不香吗? 所以真得是没有需求创造需求。自己用用还可以,别人但凡懂一点的完全不会用
    darlinghsu
        44
    darlinghsu  
       35 天前
    sorry 专有名词写错了(不是 ssh) _太激愤了(狗头) 指专门的 app 客户端也好一点,因为完全没有信任可言=.=
    maix27
        45
    maix27  
       35 天前
    @pengxiying
    应该没有坛友在不工作的时候还看数据库里有什么东西吧。我实在想不通这个东西单独出现有什么用处,一般也会结合成专门的客户端( datagrip navicat )整合一套数据库管理设计的功能,看你这只能读的应该咋处理呢,但凡你要执行个 sql 基本都要开 ide 看看要带啥参数对吧。

    PS 给个建议,不要无中生有创造需求,你可以做个实实在在的解决现实问题的软件,记账的软件,或者坛友这几天发的设计发型的软件都很好,像你这样搞个在线的(来黑我网站数据库吧)阅读器(对不起我实在找不到关键词描述你的软件)实在是没有意义,你不觉得网友们阅读自己博客的访问量,基金股票的涨跌,甚至阅读网文更合适嘛,建议坛友不要码性入脑,多看看身边的问题。
    maix27
        46
    maix27  
       35 天前
    我不知道你开发个人软件的时候有没有调研过,有没有看过同类软件的前景,我看过熊猫吃短信作者开发的 ServerCat ,也是监控和管理型的软件,人家管理的是服务器,你管理的是数据库,人家的是本地的,你的是在线的,人家是熊猫吃短信的作者,还开发了个记账软件,这个 ServerCat 的 UI 和设计看上去也很用心,我实在想不出用你软件的理由 兄弟。

    PS 给你简单列一下 ServerCat 的简介哦,看看有什么区别,学习一下。

    ServerCat 通过 SSH 创建了一系列的监控、运维自动化工具,帮助您随时随地的管理您的服务器和运行的服务。
    只需要一个 SSH 账号,ServerCat 就可以帮您监控您的服务器运行状态,不需要安装任何第三方的应用。
    您可以创建命令片段或者使用任何即时命令一键批量在服务器上运行脚本。
    Docker 是如今最流行的容器工具,我们也为 Docker 提供了特别的支持。

    最重要的!!!
    数据安全:
    我们不会上传您的任何服务器、密钥、容器数据,所有数据只保存在本地以及您的私人 iCloud 空间中。
    djkloop
        47
    djkloop  
       35 天前
    难...
    rejectall
        48
    rejectall  
       32 天前
    什么场景下我需要小程序连接 mysql?
    pkokp8
        49
    pkokp8  
       32 天前
    可以搞个 sql 练习题🤣🤣🤣
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2557 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 04:50 · PVG 12:50 · LAX 20:50 · JFK 23:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.