数据库是读取不了敏感信息吗?

小程序 文章 2021-03-16 19:41 30 0 全屏看文

数据库是读取不了敏感信息吗?Can the database not read sensitive information?

数据库是读取不了敏感信息吗?

我把身份证信息和账号信息存储在数据库的同一个集合,是平台不给我查询身份证敏感信息吗?但是为啥登录账号的时候查询账号信息又可以查询呢

I store my ID card information and account information in the same collection of the database. Does the platform not query my ID card sensitive information? But why can I query account information when I log in to my account

回答:

陈宇明:

平台不会限制敏感信息的查询,检查下你的查询语句

跨商通:

1、不是敏感信息的数据你能读吗?

2、如果能,其他信息都按这个处理。

阿宝没故事:可以读,不管是云函数查询还是传统的get(),“敏感信息”都查询不了,登录信息完全可以查询
跨商通:那你应该分别贴一下两者的查询代码
阿宝没故事:我是小程序端完全没问题,数据都可以读取,但是版本发布之后,在手机端就登录信息能查到,身份信息就查不到
跨商通:三张图里,phone:xxx,这里的xxx,你都先把它们console.log(xxx)一下,再执行查询,
Mr.Zhao:

数据库咋知道哪些是敏感信息?

阿宝没故事:但是都是同一个集合,登录的时候也是查询这个集合的账号和密码,认证页面也是查询这个集合的身份信息,可就是后面的查询不了
Mr.Zhao:后面的查询不了,字是认识,就是不知道说啥
阿宝没故事:啥意思呀,好深奥呀大哥
Mr.Zhao:这是你的话,深奥
阿宝没故事:啊这,我的意思就是在同一个集合,登录账号信息可以查到,身份信息就查不到
Mr.Zhao:还是不懂啊,麻烦你亮代码、打印日志,截个图说明,别用文字描述,一脸懵逼呢
阿宝没故事:登录是传统的查询,身份信息用云函数查询,还是和昨天一样,在小程序端完全可以查询到,版本新发布后,手机端就出问题了
Mr.Zhao:缓存问题吧,没取到手机号,你打印下日志看看
阿宝没故事:小程序端可以完全操作,是不是手机端就不存在缓存这东西?
Mr.Zhao:你光靠文字描述,我又复现不出来,只能瞎猜
阿宝没故事:我能加加你的微信吗我毕设求大哥帮帮个忙可以吗
Mr.Zhao:就这个代码,你打印下event看看,看看传参有没有啊,不要老等着别人给你排查
阿宝没故事:你也帮了我好几个问题,一看就是大哥
阿宝没故事:我也是实在找不到办法,所以我找了很多文章也排不到错误呀
Mr.Zhao:这个错误跟文章没关系。学会打印日志啊  自己就能帮自己的,你偏偏不帮
阿宝没故事:那请问日志怎么打印?
Mr.Zhao:console.log啊
阿宝没故事:刚刚发现了个好方法,在正式版查查日志

-EOF-