首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >禁止用户选择通用密码

禁止用户选择通用密码
EN

Stack Overflow用户
提问于 2010-11-24 00:35:07
回答 5查看 264关注 0票数 2

禁止用户选择common passwords是个好主意吗,对于一个月访问量只有几千人的小网站来说,这可能有点过头了……但是,如果你销售的是金钱交易的产品或服务,你会考虑这样做吗?

EN

回答 5

Stack Overflow用户

回答已采纳

发布于 2010-11-24 00:36:59

如果它涉及金钱或个人信息,你应该强制用户至少有6个数字和字母的混合字符(许多人说是8个,但我喜欢6个)。你可能想要存储一个人们不应该使用的常用快速密码表,如123456等。

您还应该为每个密码链接一个过期日期(在我的特殊情况下,用户必须每3个月更改一次密码)。跟踪以前的密码,并警告用户不能使用相同的密码(至少在一段时间内)。

票数 3
EN

Stack Overflow用户

发布于 2010-11-24 00:38:13

我认为对密码实施一定程度的安全保护是非常有意义的。

当用户选择弱密码时,你应该考虑让他们意识到安全问题,甚至要求他们混合使用不同的大小写、数字、符号等,而不是禁止常见密码的列表。

票数 4
EN

Stack Overflow用户

发布于 2010-11-24 00:40:57

我想这个网站有答案。Passwords don’t have to be Long and Complex

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4258392

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档