title
Description
Body
Привет!
есть кусочек кода
|
|
выводит он масив так
q
wert
yuio
pasd
f
а нужно
qwer
tyui
opas
df
что тут не правильно?
Неактивен
собери в строку и разбей по 4 символа.
|
|
Неактивен
Что можно добавить в пароль чтобы и его безопасность повысить и БД не навредить?
~ ! @ # $ % ^ & * ) ( _ - + = } { | ? > <
В регулярку просто вписываются символы как preg_match('/^[0-9a-z~!@#$%^&*)(_-+=}{|?><]{6,30}$/iD', $_POST['password']) или требуется как-то извращаться?
Неактивен
зачем такие проверки? пусть пользователи вводят что хотят.
проверять стоит только длину пароля и его сложность (тут уже можно просто проверить чтобы пароль не был 123456 и т.п. или писать функцию подсчета сложности пароля).
Неактивен
koji, пароль пользователя все равно оборачивается в md5(). Ну там + "соль". И при проверке он так же будет проверяться, через md5(). Если пользователь забудет пароль, то предоставляется форма, где он может ввести новый пароль.
Можно реализовать функцию генерирования сложного пароля. Как вариант к своему паролю, на выбор в общем.
Неактивен
koji написал:
Gemorroj, если разрешить вводить все компрометация не получится?
что ты компрометировать собрался? если ты ограничиваешь символы в пароле, то скорее ты этим снижаешь его устойчивость, а не увеличиваешь.
Неактивен