pattern仅做正则初筛,无法校验加权和、日期合法性及地区码;可靠校验须在submit事件中用js三步实现:格式匹配→日期对象验证→加权校验;15位号必须升位为18位再校验;后端需完全复现前端逻辑。

只用 pattern 属性做身份证校验,提交时根本拦不住错误号码——它不参与最终判定,更不会算加权和、查校验码表、验证日期合法性。
为什么 pattern 在 submit 时完全失效
浏览器对 pattern 的校验发生在用户离开输入框(blur)或每次输入(input)时,不是在 submit 触发那一刻。一旦用户禁用 JS、绕过前端直接 POST,或手动修改 DOM,pattern 就彻底形同虚设。
更关键的是:pattern 只能做正则初筛,对以下情况完全无能为力:
-
110101199003070018:前17位加权和模11后应得校验码X,却填了8 -
11010120230230001X:2月没有30日,但正则仍能匹配 -
99999919900307001X:地区码999不存在,正则不查行政区划库
必须在 submit 事件中调用完整 JS 校验函数
真正有效的校验,必须写在 form.addEventListener('submit', ...) 里,并在失败时调用 event.preventDefault() 阻止提交。
一个可靠实现需三步递进:
- 先用正则快速过滤明显非法格式:
/^[1-9]\d{5}(18|19|20)\d{2}(0[1-9]|1[0-2])(0[1-9]|[12]\d|3[01])\d{3}[\dXx]$/ - 再解析出生日期部分,用
new Date(year, month - 1, day)实际构造日期对象,比对.getFullYear()和输入是否一致(防20240230这类闰年错日) - 最后取前17位,按加权因子
[7,9,10,5,8,4,2,1,6,3,7,9,10,5,8,4,2]计算加权和,查表['1','0','X','9','8','7','6','5','4','3','2']得理论校验码,注意末位统一转大写比对
示例片段:
form.addEventListener('submit', function(event) {
const id = document.getElementById('idNumber').value.trim();
if (!validateIdCard(id)) {
event.preventDefault();
alert('身份证号不合法,请检查');
}
});
15位老身份证号必须升位后再校验
很多存量系统仍要处理15位号码,但国标已明确要求:15位号不是“另一种合法格式”,而是待升级的旧编码。直接按15位逻辑校验会漏掉所有校验位与日期完整性检查。
正确做法是先升位再校验:
- 取15位号前6位(地址码) +
'19'+ 中间6位(YYMMDD)→ 拼出17位基础字符串 - 补一位顺序码(通常取
'0'或从原始15位第15位继承)→ 得17位本体码 - 用标准加权算法计算第18位校验码,生成完整18位号
- 再对这个18位结果执行全部校验步骤(日期、地区码、校验位)
跳过升位直接“兼容15位”等于放弃校验能力——15位本身无校验码,也无法表达2000年后出生人口。
后端必须复现同一套 JS 校验逻辑
前端任何校验都可被绕过,服务端不能依赖 parseInt() 隐式转换、不能省略日期对象兜底、不能用第三方库黑盒实现。
关键细节必须对齐:
- 加权因子数组必须一字不差,
7写成07或顺序颠倒都会导致校验失败 - 校验码表索引是
sum % 11,不是sum % 10,且X对应索引2 - Java 中处理
id.charAt(i)要减'0'转数字;Python 中循环必须用int(char)显式转换,避免字符串相乘 - 日期解析必须用真实日期库(如 Java 的
LocalDate.parse()、Python 的datetime.strptime()),不能只靠正则
最容易被忽略的点:前端用 new Date() 构造日期时,月份是 0-based,而后端解析 YYYYMMDD 字符串时默认 1-based——这个偏移差1,会导致 01 月被误判为无效。
前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!











