主题
订单导出
这个文件里有买家的邮箱、电话、收货地址
导出即是把一批人的个人信息拿出系统。每次导出都会记进操作日志。
它在哪
后台 → 订单管理 → 订单列表 → 先筛好条件 → 「导出」
导出的是当前筛选结果,不是全部订单。所以:
先筛再导
按时间范围、状态筛好再点导出。一次导全部既慢又危险。
文件格式
CSV(带 UTF-8 BOM),Excel 双击就能正常打开中文。
为什么不是 xlsx
CSV 是流式输出的,订单一多也不会把服务器内存撑爆。 而且零依赖 —— 不需要为几张报表引入一个几 MB 的 Excel 库。
里面有什么
订单号、下单时间、状态、金额明细(商品/运费/税/优惠/实付)、支付方式、 收件人、电话、收货地址、商品明细、买家留言。
安全相关的三件事
1. 每次导出都留痕
导出走的是 POST,所以会被记进操作日志
系统 → 操作日志里能看到谁在什么时候导出过。
(操作日志只记写操作,如果导出做成 GET 请求, 这次"把全部买家的联系方式一次性带走"在日志里会一点痕迹都不留。)
2. 防 Excel 公式注入
这是一个真实的攻击面
以 = + - @ 开头的单元格会被 Excel 当公式执行。
而订单导出里的收件人、地址、买家留言全是买家自己填的 —— 一个买家把收件人写成 =cmd|'/c calc'!A0,你双击打开导出文件就中招了。
系统会在这类内容前面补一个单引号,让 Excel 当纯文本处理。
3. 金额的小数位按币种走
同时有 USD 和 JPY 的订单时,各按各的币种格式化 —— 不会出现日元被除以 100。
导出之后
这个文件要当成敏感数据对待
- 不要放在公共网盘 / 群里
- 用完删掉
- 发给第三方(比如代运营)之前,把不需要的列删掉
GDPR 下这属于个人数据的"处理",你是数据控制者。
常见问题
点导出后下载的是一个打不开的文件
用记事本打开看看内容 —— 如果是一段 JSON(比如 {"code":403}), 说明你的账号没有导出权限。
★ 前端会判断响应类型,正常情况下会直接提示权限不足而不是存成 CSV。 如果你遇到了这种情况,说明是老版本。
中文乱码
系统导出的 CSV 带 UTF-8 BOM,Excel 双击应该正常。
如果还是乱码,用 Excel 的「数据 → 从文本/CSV」导入并手动选 UTF-8。
长订单号变成科学计数法
订单号是字母数字混合的(20260822DEFAULTXXXX),不会被当成数字。
如果你遇到了,检查是不是自己在 Excel 里改过那一列的格式。
导出很慢 / 超时
筛的范围太大了。按月分几次导。