技术解析

这种要求合理吗?描述文字只允许输入中文和字母数字、标点,不允许输入别的
0
2021-06-08 15:34:12
idczone

App,从技术上判断一下美国服务器 Unicode 码范围就好,从心理上比较难以接受不想改。


减少攻击面 减少小语种审核疏漏?
心理上为啥难以接受

提交给后台系统的描述。
再说了,审核内容,是不让输入的吗?市面上都是提交失败吧。

这种事情说合理也合理,说难也不难,但是大多数人真的不知道这个码点范围是哪些,而抄来的范围或多或少都有疏漏,以至于最终做出来的效果是否符合预期通常要打个问号

其实没啥问题吧

抛开场景谈需求?这合理吗?(狗头

不同富文本编辑器 or 同一编辑器不同平台 处理某些 unicode code point 的能力不同 产生显示不一致 产生绕过审核 UI 混乱 安全问题 甚至闪退的问题
审核就是 提交 /审核界面看不到隐藏的内容 UI 显示能看到这种 隐写绕过审核

只支持 ASCII 是最懒最省事的做法,支持 Unicode 可以有各种被坑的方法

请举例。哪个垃圾 UI 会因为输入了 unicode 而闪退的。
不同富文本编辑器处理语法不同会闪退,所以前端先进行语义分析过滤掉不符合语法的内容。

随便打开市面上几家常见 app 。看看在诸如地址一类的地方输入
数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服