Caracteres de creación de contraseña [duplicado]

0

¿Por qué algunas aplicaciones / sitios requieren que uses o no ciertos caracteres al crear una contraseña?

Por ejemplo, a continuación están los requisitos de JetBlue.

Su contraseña debe tener entre 8 y 20 caracteres. Solo se permiten caracteres alfanuméricos, espacios, guiones y guiones bajos.

    
pregunta fauverism 27.06.2018 - 20:52
fuente

1 respuesta

1

Tanto el uso / restricción de caracteres especiales en las contraseñas está relacionado con la mejora de diferentes aspectos de la seguridad.

Cuando un sitio requiere que use contraseñas con cierta longitud mínima o incluya al menos un carácter numérico, un carácter especial, etc. Quieren obligar al usuario a crear una contraseña segura que sea menos susceptible a los ataques de fuerza bruta (es decir, .. 12345 no va a volar).

Del mismo modo, restringir ciertos caracteres / longitud puede considerarse un mecanismo de defensa (débil) contra ataques como la inyección de SQL. Aunque tenga en cuenta que un atacante puede pasar por alto fácilmente las restricciones de la interfaz de usuario. Además, los sitios web pueden imponer restricciones a ciertos caracteres (como espacios en blanco) dependiendo de cómo analizan / procesan las contraseñas. En general, limitar las contraseñas no es en sí una buena idea.

    
respondido por el Shubham Gupta 27.06.2018 - 21:26
fuente

Lea otras preguntas en las etiquetas