上周帮表哥算「Unicode编码参数」,他拿着银行App的数字看了半天没说话。我接过来一查,发现他压根没搞清几个关键变量,结果自然对不上。
关键点清单
Base64是把二进制数据用64个可打印字符(A-Z a-z 0-9 + /)表示的编码方式,3字节原文编码成4字节Base64,末尾不足补=。常用于邮件附件、图片内嵌、API传参。它是编码不是加密,任何人都能解码,别用来藏敏感信息。能用成熟库就别自己造轮子,特别是编码、加密、解析这种容易出错的领域。编码转换先确认源编码,盲目转只会越转越乱。
详细解释一下
编码后体积增大约1/3(3字节→4字节)。中文Base64需先转UTF-8字节流再编码,否则乱码。URL中+和/有特殊含义,要用URL Safe Base64(把+换-、/换_)。处理文本统一用UTF-8,能避免90%的乱码和编码冲突问题。处理用户输入一定过滤特殊字符,防XSS和注入是基本功。
再强调几句
先搞清概念。Unicode编码参数这类文本操作,本质是对字符串按某种规则转换或分析。搞懂规则(编码标准、正则语法、格式规范),操作就有章法;规则没吃透,照着抄都会出错。数据格式(JSON/XML/CSV)要先确认再解析,猜格式必出错。哈希和加密是两码事,前者不可逆后者可逆,别混着用。
具体怎么做
拆成几步走,照着做就行:
- 第一步:确认原文编码(中文先确保UTF-8,否则会乱码)
- 第二步:把原文转字节流,每3字节为一组(不足3字节补=)
- 第三步:每组3字节拆成4个6位二进制,对应Base64字符表的64个字符
- 第四步:解码时逆向:每4个Base64字符还原3字节
- 第五步:URL场景用URL Safe Base64(把+换-、/换_、去掉=)
几个要注意的地方
把这几点贴在屏幕上盯着,算的时候随时对:
- Base64是编码不是加密,任何人都能解码,别用来藏敏感信息
- 编码后体积增大约1/3(3字节→4字节),不适合存大文件
- URL中+和/有特殊含义,必须用URL Safe Base64
- 中文Base64需先转UTF-8字节流再编码,直接编码会乱码
其实「Unicode编码参数」就这点事儿,原理懂了,剩下就是多练几遍。有什么没讲透的,欢迎留言接着聊。
常见问题
【Base64是什么?有什么用?】用64个可打印字符表示二进制数据的编码,3字节原文编成4字节。常用于邮件附件、图片内嵌HTML、API传参。它是编码不是加密,能被任何人解码。
【Base64编码后体积变大多少?】增大约1/3,因为3字节原文编码成4字节Base64。所以Base64不适合存大文件,传输图片虽方便但流量增加。末尾不足3字节用=补齐。
【Unicode编码参数是什么意思?】属于文本处理范畴,是对字符串按特定规则转换或分析的操作。具体含义要看场景,但核心都是让文本数据能在不同环境正确表示和使用。
【Base64能用来加密吗?】不能。Base64是编码不是加密,任何人都能解码,别用来藏密码等敏感信息。要加密用AES/RSA等算法,Base64只是让二进制数据能在文本环境传输。