Ja, varför ha krav på vilka tecken man får använda och hur långt det ska vara? Lösenordet är ju ändå hashat (eller hur?), och då blir det ju en binär sträng med fix längd oavsett hur långt klartexten är och vad den innehåller.
Lösenordskontroll
21 svar · 1 716 visningar · startad av MickeA.com · sida 2 av 2
Frågan, av MickeA.com
Tjena, Jag måste bygga om vår kontroll av lösenord och det måste från och med nu följa detta mönster: The password length is 4-14 characters and we only allow numbers and letters, no special characters, symbols, spaces or punctuation marks Jag är så fruktansvärt kass på regexp, så skulle bli glad för lite hjälp med det här. Tack!
Läs frågan i sin helhet →Hyffsat kassa krav för ett lösenord. Ett fyra tecken långt lösenord som bara innehåller alfanumeriska tecken bruteforce-knäcker man ju på sekunder...
Jag vet och håller med, men problemet är att begränsningen ligger inte hos oss, utan i pokerklienten. Om en kund signar upp med ett "säkert" lösenord hos, dvs. med specialtecken, så kommer dom inte kunna logga in i klienten sen, därför måste vi har samma kassa krav på vår sida.
Jag har påtalat det här många gånger men det är ruggigt svårt att få dom att göra om.

