Visualizzazione dei risultati da 1 a 6 su 6

Discussione: dubbi su password

  1. #1

    dubbi su password

    Salve a tutti!!!

    Vorrei sapere quali sono le specifiche di un campo "password" e "userID" che facciano accedere ad un'area riservata.

    Quello su cui ho dei dubbi è la lunghezza dei campi e l'esclusione di caratteri speciali, spazi vuoti e punteggiature.

    Mi spiego meglio:

    in certi siti, la maggioranza, viene espressamente indicato che la userID e la password devono essere necessariamente lunghi da xx a yy caratteri e che non possono contenere spazi e caratteri tipo /,()!ecc.

    Per quale motivo?
    La sicurezza c'entra qualcosa?
    Rispettare queste regole è necessario?

    Grazie anticipo!!!
    Chi ha dato ha dato...chi ha avuto ha avuto !!!

  2. #2
    Ti sembra il caso di aprire la stessa discussione su 5 forum diversi?

  3. #3

    Re: dubbi su password

    Originariamente inviato da webmiki
    Salve a tutti!!!


    Per quale motivo?
    La sicurezza c'entra qualcosa?
    Rispettare queste regole è necessario?

    Grazie anticipo!!!
    La sicurezza è il centro di queste regole.
    Per vari motivi, sinceramente, sono un pò lunghi da dire.
    Cercherò di riassumere poi magari se cerchi in rete trovi quintali di spiegazioni.

    LA prima è la lunghezza delle pw.
    Più sono lunghe e diciamo "astratte" più è difficile crackarle.

    I caratteri si usano, sia per i sistemi che per evitare l'immissione di caratteri particolari che possono essere un pericolo per gli script.

    Questi i due principali...

    Topolin, Topolin, viva Topolin!

  4. #4

    Parlo da aspista

    il motivo per cui si impediscono in certi login il carattere apice singolo è semplice ...con una sintassi specifica si inietta del codice SQL all'interno della stringa di interrogazione del db creando una sorta di autenticazione anke se non si è registrati.

    altri login lo consentono, ma SAREBBE IL CASO che prima trattino CORETTAMENTE i dati ke memorizzano.

    Al ... concordi vero ???

    giusto per capirci ... le famigerate ... SQL injection

  5. #5

  6. #6
    complimenti per la memoria x

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.