webForumDet fria alternativet

Lösenordskontroll

.NET

21 svar · 1 716 visningar · startad av MickeA.com · sida 2 av 2

Frågan, av MickeA.com

Tjena, Jag måste bygga om vår kontroll av lösenord och det måste från och med nu följa detta mönster: The password length is 4-14 characters and we only allow numbers and letters, no special characters, symbols, spaces or punctuation marks Jag är så fruktansvärt kass på regexp, så skulle bli glad för lite hjälp med det här. Tack!

Läs frågan i sin helhet →
Medlem sedan juni 20008 205 inlägg
#21

Ja, varför ha krav på vilka tecken man får använda och hur långt det ska vara? Lösenordet är ju ändå hashat (eller hur?), och då blir det ju en binär sträng med fix längd oavsett hur långt klartexten är och vad den innehåller.

Medlem sedan feb. 20034 441 inlägg
#22

sgtpepper skrev:

Hyffsat kassa krav för ett lösenord. Ett fyra tecken långt lösenord som bara innehåller alfanumeriska tecken bruteforce-knäcker man ju på sekunder...

Jag vet och håller med, men problemet är att begränsningen ligger inte hos oss, utan i pokerklienten. Om en kund signar upp med ett "säkert" lösenord hos, dvs. med specialtecken, så kommer dom inte kunna logga in i klienten sen, därför måste vi har samma kassa krav på vår sida.

Jag har påtalat det här många gånger men det är ruggigt svårt att få dom att göra om.

268 ms totalt · 3 externa anrop · v20260731065814-full.767b4345
134 ms — deklarationer (db)
0 ms — hämta statistik (cache)
131 ms — hämta tråd, inlägg och bilagor (db)