Su descripción es que el sitio no valida correctamente su entrada. Esto (débilmente) implica un defecto profundo en su código. Si su entrada simplemente había estrangulado su rutina que llama a PBKDF2()
, es posible que el hash de su contraseña no haya sido reproducible; pero esperaría que un simple restablecimiento de la contraseña hubiera sido adecuado para solucionar ese problema. Eliminar su cuenta podría indicar que el registro de su cuenta estaba dañado; sin embargo, eliminar cuentas podría ser simplemente su respuesta a cualquier persona que tenga un problema de contraseña debido a una entrada inesperada del usuario. Incluso podrían estar intentando frustrar activamente a los hackers con esta respuesta.
Además, defectuoso no significa necesariamente que su sitio sea vulnerable. El código defectuoso tendría que ser explotable, y usted no proporcionó evidencia de eso. Dicha evidencia podría incluir un comportamiento errático o valores modificados inexplicablemente.
Si decides seguir presionando, tal vez probar caracteres de contraseña individuales para aislar el glifo que hizo que su sitio bloquee tu cuenta, debes saber que tendrían derecho a considerar que esos intentos son un ataque de hacking. Busque el permiso del propietario del sitio antes de experimentar.
Tenga en cuenta que si, en lugar de utilizar caracteres de conjuntos de bits altos, construye su contraseña a partir de 16 caracteres alfanuméricos ASCII criptográficamente aleatorios, sin bits de bits altos, estándar, ordinarios, imprimibles, la diferencia práctica a la seguridad de su contraseña será irrelevante .