2025-01-06 10:52
エンジニア、プログラマー、システム屋さんにお尋ねしたいことがあります。 パスワード設定に文字数制限や特殊記号の使用不可のサイトがありますよね。 私はいつもランダム生成してるので、煩わしく思うことがあります。 原因をChatGPTに聞くと「主にコストと労力の問題」具体的なことはわかりませんでした。 素人目から見ると簡単に修正できるように感じるのですが、そんなに難しいものなのでしょうか? ご教示願います🙇
8
回覆
33
轉發

回覆

轉發

24小時粉絲增長

發文前

34

發文後24小時

40

變化

+6 (17.65%)

互動率

(讚 + 回覆 + 轉發) / 粉絲數
97.62%

回覆 (BETA)

最先回覆的內容
發文後用戶內容
18 小時內
profile
fujiko.kikuko
なんででしょうね。 ハッシュ化してしまえば記号が入っていようが何文字だろうが関係なくなりますからね。 単に過去に誰かが決めた仕様通りに作られたという理由しか無さそう。 変に制限があるところはハッシュ化してない可能性もあるのかも…
19 小時內
profile
吉田 伸
sy_pochi
あとあとのトラブル(とか、むだな問い合わせ)回避ですかね。 キーボードドライバで問題が発生すると、英数以外のキーが信用できなくなるので。
一天內
profile
Toto🦀
toshihiro_nagano_0627
自分的にまとめてみました。 間違っている点、ご指摘お願いします🙇 ーーー特殊記号について ★そもそも古いシステムにおいて特殊記号は「コード」と「パスワード文字列」が競合するので、使用できなかった? ★現在では新規での実装は容易であるが、既存ユーザーがいる場合のシステム修正には、リスクやユーザーインパクトが発生するため、なるべく触りたくない。 ・リスク→何かしらのバグや実装ミス ・ユーザーインパクト→パスワードの再設定が全ユーザー必要(暗号化ロジックにより、不必要の場合もある?) ーーー文字数制限について ★長すぎるとハッシュ化の処理にサーバー負担がかかる。→現実的にセキュリティ上、問題ないであろう文字数で制限されている。 ーーー 多くのユーザーは現状(特殊記号なし、ある程度文字数)で不満はなく、セキュリティ的にも今のところ問題ないので、修正は後回しになっている。

© 2025 Threadser.net. 版權所有。

Threadser.net 與 Meta Platforms, Inc. 無關,未經其認可、贊助或特別批准。

Threadser.net 也不與 Meta 的"Threads" 產品存在任何關聯。