【发布时间】:2010-10-16 16:32:35
【问题描述】:
我刚刚注册了一个网站以购买一些商品,当我尝试输入我的(相当安全的)密码时,我被告知它太长了,我应该输入一个介于 5 到 10 个字符之间的密码!那有什么意义呢?谁做出这样的决定?当然,理想的密码会是一个非常长且复杂的密码吗?为什么人们坚持尝试限制您可以使用的密码类型?
您是否必须实现对网站的登录?是否出于安全目的登录(例如购买商品)。您对用户密码设置了哪些(如果有)限制?你做出这个决定的原因是什么?
【问题讨论】:
-
好吧,不要开始抱怨,但我认为您可以使用的用户名也是如此。有时您的用户名只能是 4 到 8 个字符。谁会想到那些东西?为什么不让某人能够输入他的电子邮件地址或他们喜欢的任何内容。
-
长/复杂的密码可以防止暴力攻击,仅此而已。恶意软件、记录器、网络钓鱼、中间人和社会工程攻击可以轻松击败最佳密码策略。
-
为了让用户偶然发现这个问题,有人问了一个类似的问题,它有自己的一组合法答案,可以在这里找到:stackoverflow.com/questions/988504/…
-
我使用 KeePass 生成并自动填写我的所有密码(20 个字符的字母数字 + 符号)。我的银行是唯一限制我的密码大小/字符的地方。很伤心,不是吗?
-
@Travis 在我反复向与我的银行关联的所有可见电子邮件发送脚本化的客户服务投诉之前,密码被限制为
标签: database security web-applications passwords