アカウント名:
パスワード:
うちがこの間作ったシステムは、アカウントに記号が使えるのにパスワードには使えないのです。なんだこりゃ。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds
パスワードなんか役に立たない (スコア:5, 参考になる)
かなりのスピードで総当たりされれば検出も可能ですが、ボットネットを利用するなどして1つのIPアドレスから1日1回程度の試行だと、攻撃元だけを遮断することができず、サービスを休止するしかありません。そういうわけで、金の絡むシステムでは、パスワードは脆弱すぎます。
Re: (スコア:2)
比較的強度の強いパスワードを作れる@、+、-のような記号は受け付けてくれません。
不正アクセスの被害は保証すればいいんだろうというスタンスなんでしょうか。
Re:パスワードなんか役に立たない (スコア:0)
うちがこの間作ったシステムは、アカウントに記号が使えるのに
パスワードには使えないのです。なんだこりゃ。