webForumDet fria alternativet

Starkt lösenord

Webbutveckling

5 svar · 622 visningar · startad av Qimen

Medlem sedan juni 20015 009 inlägg
Frågan#1

Hej,

Hur bör ett starkt lösenord vara utformat och hur blir dess regexp? :)

Det jag tänkt mig är:

  • Minst 6 tecken långt.
  • Max 12 tecken långt.
  • Innehåller minst en bokstav.
  • Innehåller minst en siffra.
  • Får innehålla tecken som a-z, A-Z, 1-9 och alla specialtecken utom ', " och mellanslag (kanske något mer man inte bör ha med eller tänka på?)
    Eller bör man reglera speciella tecken till "!#¤%&/()=?" eller liknande?
Medlem sedan juli 200012 978 inlägg
#2

Det finns automatiska tester för lösenordsstyrka
Kolla in någon av dessa.
Skulle vilja säga 8 tecken innehållande minst en av Versal, gemen samt siffra.
Inga specialtecken kanske.

Medlem sedan sep. 20005 700 inlägg
#3

Varför begränsa det till max 12 tecken långt om det ska vara starkt? Låt användaren sätta längre lösenord om så önskas. Är det inte bättre att också definiera vilka tecken man får använda snarare än att säga vilka man inte får använda? Då är lösenordet mer väldefinierat. Kräv också att lösenordet innehåller minst ett specialtecken.

Medlem sedan juli 200012 978 inlägg
#4

Om man kräver stark lösenord bör man även fundera om det verkligen är behövligt?
Jag tror att det var Telia som krävde ett långt som måste sluta på en siffra. Då har man ju förvanskat det hela direkt.
Troligen måste vi snart få ett allomfattande system för att bevisa att du är du.

Medlem sedan juni 20008 205 inlägg
#5

Qimen skrev:

och hur blir dess regexp? :)

I de flesta regexp-implementationer blir det hysteriskt jobbigt att skriva ett enda mönster för det här (finns en konstruktion i Javas variant som borde göra det hyggligt lätt). Bättre då att använda ett tre stycken:
^[a-zA-Z0-9]{6,12}$ - matcha 6-12 bokstäver/siffror
[a-zA-Z] - måste innehålla en bokstav
[0-9] - måste innehålla en siffra

Medlem sedan juni 20015 009 inlägg
#6

spango skrev:

I de flesta regexp-implementationer blir det hysteriskt jobbigt att skriva ett enda mönster för det här (finns en konstruktion i Javas variant som borde göra det hyggligt lätt). Bättre då att använda ett tre stycken:
^[a-zA-Z0-9]{6,12}$ - matcha 6-12 bokstäver/siffror
[a-zA-Z] - måste innehålla en bokstav
[0-9] - måste innehålla en siffra

Hittade ett exempel på hur det kunde se ut att ha hela i samma, den var låååång. Så kör på ditt sätt. Och som du säger Lasp, hur säkert lösenord krävs egentligen? Vi kommer inte köra med SSL så då kvittar det nästan. Jag kommer köra med 6-15 tecken, a-zA-Z samt specialtecken som "!#¤%&=?@£${}[]()/\". Måste även innehålla minst en bokstav och en siffra. :)

263 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)