Skip to content

订单导出 ​

这个文件里有买家的邮箱、电话、收货地址

导出即是把一批人的个人信息拿出系统。每次导出都会记进操作日志。

它在哪 ​

后台 → 订单管理 → 订单列表 → 先筛好条件 → 「导出」

导出的是当前筛选结果,不是全部订单。所以:

先筛再导

按时间范围、状态筛好再点导出。一次导全部既慢又危险。

文件格式 ​

CSV(带 UTF-8 BOM),Excel 双击就能正常打开中文。

为什么不是 xlsx

CSV 是流式输出的,订单一多也不会把服务器内存撑爆。 而且零依赖 —— 不需要为几张报表引入一个几 MB 的 Excel 库。

里面有什么 ​

订单号、下单时间、状态、金额明细(商品/运费/税/优惠/实付)、支付方式、 收件人、电话、收货地址、商品明细、买家留言。

安全相关的三件事 ​

1. 每次导出都留痕 ​

导出走的是 POST,所以会被记进操作日志

系统 → 操作日志里能看到谁在什么时候导出过。

(操作日志只记写操作,如果导出做成 GET 请求, 这次"把全部买家的联系方式一次性带走"在日志里会一点痕迹都不留。)

2. 防 Excel 公式注入 ​

这是一个真实的攻击面

以 = + - @ 开头的单元格会被 Excel 当公式执行。

而订单导出里的收件人、地址、买家留言全是买家自己填的 —— 一个买家把收件人写成 =cmd|'/c calc'!A0,你双击打开导出文件就中招了。

系统会在这类内容前面补一个单引号,让 Excel 当纯文本处理。

3. 金额的小数位按币种走 ​

同时有 USD 和 JPY 的订单时,各按各的币种格式化 —— 不会出现日元被除以 100。

导出之后 ​

这个文件要当成敏感数据对待

  • 不要放在公共网盘 / 群里
  • 用完删掉
  • 发给第三方(比如代运营)之前,把不需要的列删掉

GDPR 下这属于个人数据的"处理",你是数据控制者。

常见问题 ​

点导出后下载的是一个打不开的文件

用记事本打开看看内容 —— 如果是一段 JSON(比如 {"code":403}), 说明你的账号没有导出权限。

★ 前端会判断响应类型,正常情况下会直接提示权限不足而不是存成 CSV。 如果你遇到了这种情况,说明是老版本。

中文乱码

系统导出的 CSV 带 UTF-8 BOM,Excel 双击应该正常。

如果还是乱码,用 Excel 的「数据 → 从文本/CSV」导入并手动选 UTF-8。

长订单号变成科学计数法

订单号是字母数字混合的(20260822DEFAULTXXXX),不会被当成数字。

如果你遇到了,检查是不是自己在 Excel 里改过那一列的格式。

导出很慢 / 超时

筛的范围太大了。按月分几次导。

这份文档只讲后台怎么用,不含任何真实密钥