Bu anlamsız bir soru gibi gelebilir, ancak güvenlik alanında bu onu alırsınız. Ben kullanıcı olarak uzun 0 karakter daha büyük olduğu gibi herhangi bir karakter sayısını girin izin vermelisiniz. Benim mantık:
- şifre zaten karma ve tuzlu olacak, ve
- herhangi bir uzunluk / diğer yönergeleri zorunda değil bir gökkuşağı tablo yapıyor birisi için daha eğlenceli, ama
- benim endişe kaba kuvvet sözlük saldırıları.
Ben bu ile doğru yolda tür mıyım?
Ben alt sınır soruyu soruyorum, çünkü ben de üst sınırı hakkında isteyebilirler? Yine, karma olmak için gidiyor ve tuzlanmış, böylece db boyutu, bir sorun değildir. Sonra bu durumda aklınıza gelebilecek tek sorun doğru, her şeyden daha tamponlar nedir?
Update For those coming late to the question
Yani genel bir fikir birliği başlangıçta düşündüğüm teyit edilecek gibi görünüyor, o kaba kuvvet riski artar. Ancak, RT sabotajçının işi onlar boyutu olarak hiçbir ipucu var aslında o kadar zor yapılmış olacak değildir. Onlar zaten düşük karakter tabloları ile başından beri aslında daha kolay yapılabilir. Düzeltin? (Daha uzun parola gibi büyük bir endişe olmadığını vb şimdi birinin omzunun üzerinden bakarak ile geldi teknik olmayan endişeleri, söz değil.)
So the conclusion is: even if you hash/salt the password, short passwords vardır still a risk
Ancak uzun şifreler için, ben kesin bir cevap emin değilim? Ben tampon taşmaları üzülmemesi gerektiğini, sonuçta hala düzenli bir giriş alanı bulunuyor.