Oracle presenta una política de contraseña bastante restrictiva:
Las contraseñas pueden tener de 1 a 30 caracteres.
El primer carácter de una contraseña de Oracle debe ser una letra.
Solo se aceptan letras, números y los símbolos "#", "_" y "$" en una contraseña.
Este tipo de restricciones pasan a veces a las aplicaciones web, ya sea porque el sistema está respaldado por Oracle o porque un desarrollador web ha copiado las reglas. Por ejemplo, el inicio de sesión de Virgin Media: .
Con las mejores prácticas que dictan salting + hashing, por lo tanto, no hay restricciones en la longitud o los caracteres, ¿por qué Oracle hace esto? ¿Existen razones técnicas o es simplemente una elección heredada?