zhub.link is one of the many independent Mastodon servers you can use to participate in the fediverse.

Administered by:

Server stats:

28
active users

А у меня вот такой вопрос к общественности: пароли с кучей разных символов, часто ломают что-то?

Вот такие, например: 4(ScGA=1oJpSs\p3

@Revertron В смысле — ломают? Часто ли их взламывают или часто такие пароли ломают вам базу данных?)

@Revertron Тут есть одно жёсткое правило: НИКОГДА не хранить паролей в незашифрованном виде. Храните хэши, переведённые в шестнадцатеричный вид либо Base64 (я предпочитаю второе, ибо во-первых, это красиво ©). И всё, абсолютно неважно, что в пароле, хоть пробелы, хоть смайлики, хоть иврит, хоть японские кандзи. Поэтому меня всегда дико напрягает, когда ограничивают _максимальную_ длину пароля или допустимые символы. Всегда хочется спросить: а то что?

@Revertron @menelion Если не ограничивать максимальную длину пароля, то в базе может кончиться место. ВНЕЗАПНО. :)
⚛️Revertron

@ufm Так надо ограничивать чем-то разумным, типа 100 символов. Чисто для простой передачи и обработки, но при этом хранить именно хэши с солью.

@menelion