楼上都是认真的吗... 首先这段代码命名问题,true_pwd 应该是 pwd 二次校验,写成 true_pwd 意义不明,因为后面 md5 取得是 pwd 的值 然后逻辑冗余,除非是项目要求,不然空字符也属于两次属于密码不一致的范畴 字符串判别勉强可以接受,最好还是使用 md5 进行比较 最后才是简单正则的校验问题,这个在我看来倒是问题不大,可以预先输入一些简单密码进行匹配测试,因为前文也没有看到密码组合复杂度的要求,如果有要求,则有必要加强这部分