0

0

Golang初级实战:开发一个密码强度检测器 Go语言规则引擎基础

P粉602998670

P粉602998670

发布时间:2026-03-10 11:34:03

|

596人浏览过

|

来源于php中文网

原创

go 的 regexp 因缺乏正向先行断言且默认贪婪匹配,无法原生表达“多条件并存”(如数字、大写字母、特殊字符同时存在),单正则易漏判;需用多个 matchstring 配合 strings.trimspace 预处理。

golang初级实战:开发一个密码强度检测器 go语言规则引擎基础

为什么 regexp 在 Go 里检测密码强度容易漏判?

Go 的 regexp 默认是贪婪匹配,且不支持“必须同时满足多个条件”的原生断言(比如“至少一个数字 AND 至少一个大写字母”)。直接写 regexp.MustCompile(<code>[A-Z].*[0-9]) 看似合理,但会漏掉数字在前、大写字母在后的组合;更糟的是,它无法表达“至少一个数字、一个字母、一个特殊字符,且长度 ≥8”这种并列约束。

  • ^.*$ 包裹整个正则没用,它只是匹配整行,不解决逻辑组合问题
  • regexp.FindAllString 不能告诉你“缺哪一类”,只返回匹配到的子串
  • 多个 MatchString 调用是可行解法,但要注意:空字符串或全空白符时,strings.TrimSpace 必须前置,否则 " " 会被误判为“含字母”

示例片段:

func checkPassword(s string) bool {
    s = strings.TrimSpace(s)
    if len(s) < 8 {
        return false
    }
    hasUpper := regexp.MustCompile(`[A-Z]`).MatchString(s)
    hasLower := regexp.MustCompile(`[a-z]`).MatchString(s)
    hasDigit := regexp.MustCompile(`[0-9]`).MatchString(s)
    hasSpecial := regexp.MustCompile(`[^a-zA-Z0-9\s]`).MatchString(s)
    return hasUpper && hasLower && hasDigit && hasSpecial
}

unicode 包比正则更稳的场景

当你要区分“中文字符”“Emoji”“全角标点”或“控制字符”时,regexp 很难写对(比如 \p{Han} 在 Go 的 regexp 中不支持)。此时直接遍历 rune,用 unicode.IsLetterunicode.IsDigitunicode.IsPunct 等判断更可靠,也更容易调试。

  • unicode.IsLetter(r) 覆盖中日韩英等所有字母,不含数字和下划线
  • unicode.IsPunct(r) 匹配标点,但不包括空格、制表符、换行符(那些归 unicode.IsSpace 管)
  • 遇到 Emoji(如 ?)时,unicode.IsSymbol(r) 才能捕获,IsPunct 会返回 false
  • 不要对每个 rune 都调用 unicode.Is* 四次——先缓存结果,或用位掩码一次收集多类特征

规则引擎不是必须写 DSL:从 map[string]func(string) bool 开始

初学 Go 规则引擎,别一上来就搞 AST 解析或 YACC。密码强度本质是一组独立校验函数的合取(AND),用 map 存规则名和函数,再统一执行即可:

Beautiful.ai
Beautiful.ai

AI在线创建幻灯片

下载

立即学习go语言免费学习笔记(深入)”;

type Rule struct {
    Name     string
    Check    func(string) bool
    Msg      string
}
<p>var passwordRules = []Rule{
{"minLength", func(s string) bool { return len(strings.TrimSpace(s)) >= 8 }, "too short"},
{"hasUpper", func(s string) bool { return regexp.MustCompile(<code>[A-Z]</code>).MatchString(s) }, "no uppercase"},
{"hasLower", func(s string) bool { return regexp.MustCompile(<code>[a-z]</code>).MatchString(s) }, "no lowercase"},
{"hasDigit", func(s string) bool { return regexp.MustCompile(<code>[0-9]</code>).MatchString(s) }, "no digit"},
}
  • 规则顺序无关,但错误提示顺序建议按用户感知重要性排(长度 → 字符类型)
  • Check 函数内部别做耗时操作(如 HTTP 请求、文件读取),规则引擎必须低延迟
  • 如果后续要支持“警告级规则”(如“连续重复字符 >3”),可加 Level int 字段区分 error/warn

测试时最容易忽略的边界:空格、BOM、零宽字符

真实用户粘贴密码时,可能带不可见字符:\uFEFF(BOM)、\u200B(零宽空格)、\u00A0(不间断空格)。这些字符会让 len(s)len(strings.TrimSpace(s)) 不一致,导致“明明输够 8 位却提示太短”。

  • 测试用例必须显式包含:"abc123AB\u200B""\uFEFFpassword123""pass word123"(中间有全角空格)
  • 建议在入口统一清理:strings.Map(func(r rune) rune { if unicode.IsControl(r) || unicode.IsMark(r) { return -1 }; return r }, s)
  • unicode.IsMark(r) 能干掉组合字符(如变音符号),避免 “café” 被误判为含非法字符

规则越贴近真实输入,越容易暴露清理逻辑的缺口。别只测干净 ASCII 字符串。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

210

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

247

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

355

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

214

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

407

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

490

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

200

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

1397

2025.06.17

Kotlin Android模块化架构与组件化开发实践
Kotlin Android模块化架构与组件化开发实践

本专题围绕 Kotlin 在 Android 应用开发中的架构实践展开,重点讲解模块化设计与组件化开发的实现思路。内容包括项目模块拆分策略、公共组件封装、依赖管理优化、路由通信机制以及大型项目的工程化管理方法。通过真实项目案例分析,帮助开发者构建结构清晰、易扩展且维护成本低的 Android 应用架构体系,提升团队协作效率与项目迭代速度。

24

2026.03.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 6万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号