Estoy usando bcrypt para crear un hash de contraseña y en la documentación de php que dice
Precaución: el uso de PASSWORD_BCRYPT para el parámetro algo resultará en el parámetro de la contraseña que se trunca a una longitud máxima de 72 personajes.
Si permito que los usuarios escriban más de 72 caracteres, es como si los engañara porque no usan la contraseña que creen que usan. Así que mi pregunta es si necesito establecer la longitud máxima o no