{eval=Array;=+count(Array);}

问答专栏Q & A COLUMN

为什么不能在前端连接数据库呢?

zonezone 回答0 收藏1
问题描述:本人是一个软件工程大三的学生,最近突然在思考一个问题:为什么不能在前端连接数据库呢?这个想法的起因是我最近在开发一个简单的小项目,使用的是gin和vue的前后端分离结构。然后我发现,后端部分所做的事情,说到底就是访问和操作数据库(可能因为我做的是一个小项目),那这些事情能否交给前端来做呢?为此我思考了一下是否可行。首先,数据库的数据需要处理。可能js的执行效率不及后端开发语言,但我觉得这应该存在一个瓶颈。所以是否在以后会存在一个节点,让js的数据处理能满足大众的需求。然后,就是数据库连接和数据传输的问题。可能需要开发一个新的协议来让网页和数据库连接。但是有个新的问题,因为网页是静态资源,用户可以随意修改,那数据库的安全也存在问题,我也不知道该怎么解决。最后,我的这个想法的实际意义可能不大,因为像我这样的一个小项目毕竟是少数,而大多数项目肯定是原有的架构能更好地实现功能。本人第一次提问,思路有点天马行空,渴望理性探讨,如果有逻辑硬伤,望大佬指出。
收藏问题

10条回答

MartinDai

MartinDai

回答于2022-06-28 14:14

假如淘宝这么做了,那就得打通客户到数据库服务器的网络,同时在前端写明数据库账号密码实例名。我觉得挺好

评论0 赞同0
  •  加载中...
荆兆峰

荆兆峰

回答于2022-06-28 14:14

你的诉求是,如果后端只干了增删改查,是不是可以干掉。

答案是当然可以,而且这个思路符合逻辑。

但是干掉的方式有很多

1,浏览器直接和数据库打交道。

这个思路早就有之,甚至在富浏览器之前。微软在他的IE浏览器中提供了ActiveX的扩展,允许你安装插件。此时你如果安装同样是微软的Access数据库插件。就可以直接在浏览器操作数据库了。

2,使用轻量数据库嵌到前端。

富客户端概念兴起后,在前端存数据也不新鲜了。只是前端不认为这是数据库,更多认为是缓存。因为最终避免数据丢失,安全,一致性,还是需要后端的。此外,将sqlite类似的数据库嵌到app是非常常见了,但是app可能不被认为是“前端”。

3,打不过就加入,前端实现轻服务端。

正儿八经说一下这一条。这个无疑是未来去除讨厌的服务端的发展方向。借助nodejs,graphQL等框架,面向前端编程已经非常流行了。这里也推荐题主看一下Prisma。坚定自己想法,前端走遍天下是可行的。

评论0 赞同0
  •  加载中...
BlackHole1

BlackHole1

回答于2022-06-28 14:14

技术上可以,但是一般都不会这样做,原因如下:

  1. 前端信息都是公开的,从前端访问数据库,就需要将数据库的地址,密码写在前端的代码中,这样就相当于公开了数据库的访问;
  2. 数据库公开访问的话,用户就可以随意访问数据库,操作数据库,这是很严重的问题,比如随便修改账户金额,删除数据,盗取其他用户敏感信息等;
  3. 无法扩容,流量控制等,比如数据库现在要迁移到另一台设备上,可以地址已经写死到了客户端,数据库地址变了,前端就无法访问了;
  4. 限制了数据库表的修改,比如数据库表中某个字段名变了,前端就访问数据库的代码就挂掉了;
  5. 性能差,放在前端的话,限流,异步队列,熔断,兜底,缓存等服务端的一些高可用服务都没有用武之地了。

因此,基本上数据库访问的业务代码都是放在服务端的,客户端通过访问服务端来了解访问数据库。

评论0 赞同0
  •  加载中...
894974231

894974231

回答于2022-06-28 14:14

你可以将现在的的“状态”理解为就是前端直接链接了数据库,并给他起个特殊的名字,比如“萌某数据连接”。“萌某数据连接”,“使用了多种协议”,为了“穿越多种”网关;使用了多种保护策略,用以保护链接的有效性;……。

评论0 赞同0
  •  加载中...
Charlie_Jade

Charlie_Jade

回答于2022-06-28 14:14

非专业人士,简单回答一下:

前端连接数据库,一个是安全问题,第二是并发性能问题,第三是系统的可维护性问题。

当然第三个问题如果真想解决,通过一些设计还是可以解决的,第一第二问题那就关系到互联网的一些基础性东西,基础决定上层建筑,目前的这些设计都是建立在这些基础上形成的相对最优的方案。

评论0 赞同0
  •  加载中...
stormjun

stormjun

回答于2022-06-28 14:14

也不是完全不行

我以前做程序的时候也是在前端直接连接数据,那时候我刚入行一年,我们公司的项目属于内网项目,不需要考虑什么安全问题,当时我负责的一个模块是基于applet的,使用java程序嵌入网页。

我在applet里面写了jdbc连接,然后使用js拼接sql,调用applet操作数据库,完全不经过后台,开发起来非常方便,网页刷新一下就能调试了,不需要重启后台。

不过那个项目也就客户那边几个人在用,不存在安全性问题,也没有并发问题,所以那样做其实一点问题都没有。

但是,如果是其他web项目甚至是互联网项目,这样弄纯粹就是不想混了,在js里面写sql,连接数据库,别人稍微会点技术的,直接运行一句delete,或者drop table,这时候你怎么办,特别是你数据库数据高达百万或者十几亿的数据,足够让你公司破产了。

其实现在也是有一些基于web端的存储,比如sqlite,websql,sessionstorage,localStorage,session,cookie,或者基于js自己实现个简易数据库,我曾经就尝试实现过js版数据库,然后服务器上开着一个浏览器,后台用websocket交互这个浏览器上的数据库。

浏览器内部提供的存储一般是为了提升交互体验而使用,而不是直接存储账号密码,特别是明文密码或者其他重要数据,所以,不能为了完全的性能而忽略安全性问题。

但是如果是小型项目又是个内网项目,本来就没什么钱挣的项目,如果你觉得在前端存数据方便那就在前端存就行了,这种情况当然是怎么开发快怎么来了。

评论0 赞同0
  •  加载中...
pekonchan

pekonchan

回答于2022-06-28 14:14

你再仔细想想,如果前端能直接访问数据库,前端必然有数据库连接信息,那么用户就可以通过其他手段访问你的数据库,你还有什么秘密可言?

评论0 赞同0
  •  加载中...
Maxiye

Maxiye

回答于2022-06-28 14:14

因为要分工,你不能把一个人把所有事情都干了。每个人做好自己的事,可以提高效率。

模块化方便,查找问题比较快速。便于更多人协同作业。就象前端还有三种文件一样,不然,你全弄些二进制数据,一个文件搞定。

评论0 赞同0
  •  加载中...
lufficc

lufficc

回答于2022-06-28 14:14

技术上完全没有问题,只是连接参数传递时很容易被截获,那就是被翻了老底

评论0 赞同0
  •  加载中...
zhangrxiang

zhangrxiang

回答于2022-06-28 14:14

作为一个开发者,负责任的告诉你,绝对不可以

第一,安全性没有保障,暴露数据库连接账号和密码或者授权信息,人人都能链接

第二,高并发等复杂的逻辑难实现

第三,js是单线程,还是解释性语言,性能无法保障

第四,流对于前端是非常困难的,比如内存流处理

第五,前端代码不能编译,只能混淆,容易被篡改,暴露源代码在别人面前是非常危险的

这会想到的就这些,欢迎补充!

评论0 赞同0
  •  加载中...

最新活动

您已邀请0人回答 查看邀请

我的邀请列表

  • 擅长该话题
  • 回答过该话题
  • 我关注的人
向帮助了您的网友说句感谢的话吧!
付费偷看金额在0.1-10元之间
<