既然话都说到这份上了,看来这里真不是我等该来的地方,走就走呗,直接 pwgen 整点东西换掉原有密码,绝对管用
我在那帖里给了三个链接,都是从技术角度说这个问题的
解决方法也很简单的,无非是替换掉那几个泰文字符,\u0E4E \u0E49 \u0E4C,不单如此,unicode 还有别的一些控制符,有人尝试过字符里夹左右移动控制符的方式,改变汉字在文本里的顺序,从而在百度贴吧突破屏蔽词,‪ ‫ 等
按 unicode 分类
http://www.php.net/manual/en/regexp.reference.unicode.php ,这些都属于 mark 和 control 的范畴,但还不能全干掉,因为要保留 \n 之类的基本符号,我原指望抛砖引玉来看看有没有人能给出完善的预防方法呢
只不过是几个字符的问题,我以为按程序员的思维,花个十来分钟,多加几行代码并测试一下,更新下程序就可以完全杜绝了,本来 filter input escape output 都是份内事,就像稍微有点经验的程序员都过滤掉非 UTF-8 字符一样($input = iconv("utf-8", "utf-8//ignore", $input))
非要发两个帖子来说这是道德问题,要谴责,这种解决方式实在让人费解
什么喷射体啊,还有那个我叫不上名的字上加一堆芝麻点的什么体,以前有人发过,以后也还会有人发,宁可每次都这么义正词严的谴责,还真不嫌累