Threadser.net
數據
關鍵字
功能建議
Blog
Following
Threads
Change language
登入
串文
串文鏈結
2025-01-06 10:52
エンジニア、プログラマー、システム屋さんにお尋ねしたいことがあります。 パスワード設定に文字数制限や特殊記号の使用不可のサイトがありますよね。 私はいつもランダム生成してるので、煩わしく思うことがあります。 原因をChatGPTに聞くと「主にコストと労力の問題」具体的なことはわかりませんでした。 素人目から見ると簡単に修正できるように感じるのですが、そんなに難しいものなのでしょうか? ご教示願います🙇
讚
8
回覆
33
轉發
作者
Toto🦀
toshihiro_nagano_0627
粉絲
42
串文
180+
讚
回覆
轉發
24小時粉絲增長
發文前
34
發文後24小時
40
變化
+6 (17.65%)
互動率
(讚 + 回覆 + 轉發) / 粉絲數
97.62%
回覆 (BETA)
最先回覆的內容
發文後
用戶
內容
18 小時內
fujiko.kikuko
なんででしょうね。 ハッシュ化してしまえば記号が入っていようが何文字だろうが関係なくなりますからね。 単に過去に誰かが決めた仕様通りに作られたという理由しか無さそう。 変に制限があるところはハッシュ化してない可能性もあるのかも…
19 小時內
吉田 伸
sy_pochi
あとあとのトラブル(とか、むだな問い合わせ)回避ですかね。 キーボードドライバで問題が発生すると、英数以外のキーが信用できなくなるので。
一天內
Toto🦀
toshihiro_nagano_0627
自分的にまとめてみました。 間違っている点、ご指摘お願いします🙇 ーーー特殊記号について ★そもそも古いシステムにおいて特殊記号は「コード」と「パスワード文字列」が競合するので、使用できなかった? ★現在では新規での実装は容易であるが、既存ユーザーがいる場合のシステム修正には、リスクやユーザーインパクトが発生するため、なるべく触りたくない。 ・リスク→何かしらのバグや実装ミス ・ユーザーインパクト→パスワードの再設定が全ユーザー必要(暗号化ロジックにより、不必要の場合もある?) ーーー文字数制限について ★長すぎるとハッシュ化の処理にサーバー負担がかかる。→現実的にセキュリティ上、問題ないであろう文字数で制限されている。 ーーー 多くのユーザーは現状(特殊記号なし、ある程度文字数)で不満はなく、セキュリティ的にも今のところ問題ないので、修正は後回しになっている。