App,从技术上判断一下美国服务器 Unicode 码范围就好,从心理上比较难以接受不想改。
减少攻击面 减少小语种审核疏漏?
心理上为啥难以接受
提交给后台系统的描述。
再说了,审核内容,是不让输入的吗?市面上都是提交失败吧。
这种事情说合理也合理,说难也不难,但是大多数人真的不知道这个码点范围是哪些,而抄来的范围或多或少都有疏漏,以至于最终做出来的效果是否符合预期通常要打个问号
其实没啥问题吧
抛开场景谈需求?这合理吗?(狗头
不同富文本编辑器 or 同一编辑器不同平台 处理某些 unicode code point 的能力不同 产生显示不一致 产生绕过审核 UI 混乱 安全问题 甚至闪退的问题
审核就是 提交 /审核界面看不到隐藏的内容 UI 显示能看到这种 隐写绕过审核
只支持 ASCII 是最懒最省事的做法,支持 Unicode 可以有各种被坑的方法
请举例。哪个垃圾 UI 会因为输入了 unicode 而闪退的。
不同富文本编辑器处理语法不同会闪退,所以前端先进行语义分析过滤掉不符合语法的内容。
随便打开市面上几家常见 app 。看看在诸如地址一类的地方输入