gpt4 book ai didi

security - 我应该对密码施加最大长度限制吗?

转载 作者:行者123 更新时间:2023-12-03 04:20:46 24 4
gpt4 key购买 nike

我可以理解,对密码施加最小长度很有意义(以保护用户免受自身伤害),但我的银行要求密码长度在 6 到 8 个字符之间,并且我开始想知道...

  • 这不是会让暴力攻击变得更容易吗? (不好)
  • 这是否意味着我的密码未加密存储? (不好)

如果有人(希望)有一些优秀的 IT 安全专业人员为他们工作,并且规定了最大密码长度,我是否应该考虑做类似的事情?这有什么优点/缺点?

最佳答案

密码被哈希为 32、40、128,无论长度如何。最小长度的唯一原因是防止密码容易被猜到。最大长度没有目的。

必填XKCD解释为什么如果您强加最大长度,就会对用户造成伤害:

The obligatory XKCD

关于security - 我应该对密码施加最大长度限制吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/98768/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com