【问题标题】:What is the standard password length in web design? [closed]网页设计中的标准密码长度是多少? [关闭]
【发布时间】:2015-01-09 04:18:58
【问题描述】:

网页设计中密码的标准最小/最大字符数是多少?我正在制作一个我正在尝试标准化的登录系统。

另外,有没有人有任何添加密码要求的链接?例如。密码必须有一个大写字母和 3 个数字等。(如果它有助于选择链接,我使用 PHP、MySQL、javaScript 和 jQuery)

谢谢:)

【问题讨论】:

  • 是的;答案是肯定的。
  • 据我所知,没有一致的密码标准。您需要在适合您的应用程序的安全性和可用性之间找到平衡。一般来说,长度为 8 的大小写字符以及数字或特殊字符应该没问题。当要求它们具有 3 个或更多特殊字符时,您不会获得任何真正的额外安全优势,因此更容易说出至少一个数字等。
  • 这是一篇很棒的文章:xkcd.com/936

标签: php login passwords


【解决方案1】:

NIST (http://csrc.nist.gov/publications/drafts/800-118/draft-sp800-118.pdf) 表示最少 8 个字符,最多 15 个字符。

【讨论】:

  • 这真的是法律要求的吗?
  • @mightyspaj 如果是这样,就会有大量的非法业务在进行。
  • @mightyspaj 这是一份建议草案,所以我对此表示怀疑,至少目前是这样。
  • NIST 是一个标准制定机构,而不是一个法律制定机构。但是,许多其他组织将要求符合各种 NIST 标准
  • 当网站设置最大密码长度时,我总是很恼火。没有理由限制最大密码长度,密码的散列无论如何都会将所有密码减少到相同的位数。
猜你喜欢
  • 2010-09-16
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2010-09-25
  • 1970-01-01
  • 1970-01-01
  • 2011-11-08
相关资源
最近更新 更多