首页/文章/javascript

🚀手机号格式验证不通过?原来是零宽字符搞的鬼

2024-09-20
15866 分钟
...

前言

我们有一个需要用到用户的手机号进行一些操作的功能,在这里行文的时候姑且脱敏为:用户输入手机号,我们发短信,这也是经常遇到的功能。

然而有一次,明明用户输入了一个非常正常的手机号(行文中手机号脱敏为 13500000000,我们在本文中认为这个手机号是合法的 ),但是却死活验证不通过,导致发短信失败。

然后下游的同事反馈过来说,我们给到他们的手机号是这样的:

\u200B'13500000000'

\u200B 是什么东西呢?它其实是零宽字符的一种,属于零宽空格。

零宽字符简介

零宽字符是一类特殊的字符,它们在文本中不会产生可见的显示效果,但在布局和编码中占据了一个字符位置。

这些字符通常用于实现一些特定的功能或者格式化要求,而不会直接显示给用户。

零宽字符的主要特点是它们不会影响文本的可见外观,但会对文本的处理和处理方式产生影响。

零宽字符的种类有很多,其中一些常见的包括:

  1. 零宽空格(\u200B) :在文本排版中用于表示一个不可见的空格,通常用于断词或调整排版格式。
  2. 零宽非连接符(\u200C) :在一些语言的文本处理中,用于指示两个字符不应该连在一起形成一个新的字符。
  3. 零宽连接符(\u200D) :在一些语言的文本处理中,用于指示两个字符应该连在一起形成一个新的字符。

也就是说,这一类字符会占据一个字符长度,但是这一类字符是不可见的。所以导致了识别手机号的时候出现问题。

这些字符在我们正常使用键盘进行输入的时候,是打不出来的,所以我们最后也没有找出用户的手机号出现这种零宽字符的原因,手机号也是用户自己输入的才对。

网上查了一些资料之后发现,可能是用户从某些地方(比如 Word文档 之类)复制过来导致的这个零宽字符的出现,但具体原因还是无法确定。

我们这里可以写一个小脚本来产生一个带零宽字符的手机号:

const zeroWidthChar = "\u200B";
const phone = `135000000${zeroWidthChar}00`;
console.log(phone);

打印出来确实看不出来

然后假设我们有一个注册的表单,需要输入手机号来发送验证码,验证手机号的正则是这样的:

/^[1][3,4,5,7,8][0-9]{9}$/

然后把我们上面输出的 phone 拷贝到这里输入框看看:

可以看到是过不了验证的,然而当我们全部清空手动输入这个手机号的时候,又是没有问题的

这其实就是零宽字符在搞鬼。

如何识别并过滤

这个零宽字符真的看不出来吗?我试了一下,还是有一些手段可以让他露出马脚的。比如说我把刚才那个手机号复制到控制台,会显示这个

这样我们其实一眼就能看出中间包含了一些特殊字符,再比如我把这个手机号发送到微信的消息中,当我双击这条消息时,发现是无法全文选中的:

第一张图是含有零宽字符的手机号,双击时无法全文选中,第二张图是正常的手机号,双击时全文选中是正常的。

过滤这类型的字符也是非常简单的,通过正则去过滤就可以了:

const filteredValue = value.replace(/[\u200B-\u200D]/g, '');

为什么会存在零宽字符这种东西?

踩完零宽字符的坑之后,我觉得这个东西的存在只会给程序带来意想不到的 bug

但是存在即合理,我就去查阅了一些资料,大致了解了为什么零宽字符会存在:

  1. 零宽字符可以在文本中实现一些特殊的排版效果,例如调整单词间距、强制换行等。在网页排版、文档编辑和富文本编辑器中,可能会使用零宽字符来实现一些格式化要求,如添加不可见的空格或断词符。
  2. 零宽字符在信息隐藏和编码中也有一定的应用。例如,零宽字符可以用于将隐藏信息嵌入到文本中,以实现隐写术或水印功能。这种方法常见于数字版权保护、身份验证和数字签名等应用中。
  3. 在某些语言的文本处理中,零宽字符可以用于调整字符之间的连接方式。例如,在阿拉伯语等从右向左书写的语言中,零宽连接符和零宽非连接符用于指示两个字符是否应该连接成一个字符。
  4. 零宽字符还可以用于表示一些特殊的符号或标记,例如表示空格、换行、分隔符等。这些字符通常不会直接显示给用户,但会影响文本的处理和解析方式。

好吧,看起来还是有很强大的用处的,只不过对我来说可能都没用过它的这些用处,就觉得它对我来说百害而无一益。现在大致了解了之后,也是能够去正视它。

如果您觉得这篇文章有帮助,请点个赞吧~

分享文章

相关文章

更多文章 →
javascript2026-02-24
navigator.sendBeacon全指南
在前端开发中,埋点系统是必不可少的一环。我们经常需要在用户 关闭页面 、 刷新 或 跳转路由 时,向服务器发送最后一条统计数据(比如用户停留时长、页面跳出率)。 但这看似简单的需求,在实现时却危机四伏:请求发不出去?页面跳转卡顿?今天我们就来聊聊这个问题的终极解决方案 —— 。 一、 痛点与传统方案的挣扎 场景还原 当用户点击关闭按钮时,浏览器会触发生命周期事件( 或 )。如果我们直接使用普通的异步 AJAX ( 或 ) 发送请求,浏览...
学习
javascript2025-11-02
理解浏览器事件系统,从用户点击到事件对象的完整旅程
深入理解浏览器事件系统:从用户点击到事件对象的完整旅程 “当我点击页面按钮时,背后发生了什么?为什么回调函数能收到一个包含丰富信息的event对象?今天,让我们一起揭开浏览器事件系统的神秘面纱。” 一个令人困惑的现象 作为前端开发者,我们每天都在写这样的代码: 这段代码如此熟悉,以至于我们很少停下来思考:​ ​这个 对象到底从哪里来?它为什么能知道点击的精确坐标?为什么能识别是哪个元素被点击了?​ ​ 更神奇的是,当我们手动创建事件时:...
学习
javascript2025-10-01
实现大文件上传全流程详解
在日常开发中,大文件上传是个绕不开的坎——动辄几百 MB 甚至 GB 级的文件,直接上传不仅容易超时,还会让用户体验大打折扣。最近我用 Vue+Express 实现了一套完整的大文件上传方案,支持分片上传、断点续传、秒传和手动中。 一、先看效果:我们要实现什么? 先上核心功能清单,确保大家明确目标,知道我们要解决哪些实际问题: 大文件分片上传 :将文件切成固定大小的小片段分批上传,避免单次请求超时 秒传 :服务器已存在完整文件时,直接返...
学习
javascript2025-09-18
JavaScript 的多线程能力:Worker
如果你写过一些计算量稍大的 JavaScript 代码,比如图像处理、大量数据排序或者复杂的算法,你几乎肯定遇到过浏览器“卡死”的现象。点击页面没反应,动画也停了,就像整个世界都静止了。 这就是主线程被阻塞的典型后果。因为主线程既要负责执行 JavaScript,又要负责渲染页面、响应用户操作,一旦它被繁重的计算任务占满,就无暇顾及其他,用户体验便直线下降。 这个问题的根源,正是“主线程是单线程的”。那么,如何解决呢? 答案很简单:把这...
学习面试
javascript2025-09-15
一张 8K 海报差点把首屏拖垮
你给后台管理系统加了一个「企业风采」模块,运营同学一口气上传了 200 张 8K 宣传海报。首屏直接飙到 8.3 s,LCP 红得发紫。 老板一句「能不能像朋友圈那样滑到哪看到哪?」——于是你把懒加载重新翻出来折腾了一轮。 解决方案:三条技术路线,你全踩了一遍 1\. 最偷懒:原生 一行代码就能跑,浏览器帮你搞定。 🔍 关键决策点 2020 年后现代浏览器全覆盖,IE 全军覆没。 必须写死 ,否则 CLS 会抖成 PPT。 适用场景...
学习
javascript2025-09-10
🚀 Web Worker让你的应用丝滑
🌟 引言 在日常的前端开发中,你是否遇到过这样的困扰: 大数据处理时页面卡死 :处理几万条数据时,页面直接卡成PPT,用户点击毫无反应 复杂计算阻塞UI :图片处理、数据分析等计算密集型任务让整个应用假死 文件上传/下载卡顿 :大文件操作时,其他功能完全无法使用 实时数据处理性能差 :WebSocket接收大量数据时,页面渲染严重滞后 今天分享6个Web Worker的核心技巧,让你的应用告别卡顿,用户体验丝滑如德芙! 💡 核心技巧...
学习

评论

请登录后发表评论

去登录
加载评论中...

目录