Asp classic 我认为什么是无效密码? 当用户为我的应用程序选择密码时,我应该使用什么限制,如果有的话,我应该考虑什么是无效的密码?< /P>

Asp classic 我认为什么是无效密码? 当用户为我的应用程序选择密码时,我应该使用什么限制,如果有的话,我应该考虑什么是无效的密码?< /P>,asp-classic,passwords,Asp Classic,Passwords,例如,我读过关于删减空白、仅限于ASCII字符等内容,但这些内容似乎取决于观点或应用程序 我知道对密码的强制要求,例如至少两个符号、两个数字等。但我更感兴趣的是我应该应用哪些限制。只要您正确地清理输入,我看不出有任何理由阻止任何字符。不过,尾随空格可能应该被截断。我认为任何东西都不应该是无效密码。如果您可以将其散列存储并稍后与进行比较,则应该可以将其用作密码。限制密码的强度没有任何用处。安全: 国会大厦信件 数字 字母 简单: 字母 数字 疯狂: 所有内容:D为什么您有兴趣对哪些字符有效进行限制

例如,我读过关于删减空白、仅限于ASCII字符等内容,但这些内容似乎取决于观点或应用程序


我知道对密码的强制要求,例如至少两个符号、两个数字等。但我更感兴趣的是我应该应用哪些限制。

只要您正确地清理输入,我看不出有任何理由阻止任何字符。不过,尾随空格可能应该被截断。

我认为任何东西都不应该是无效密码。如果您可以将其散列存储并稍后与进行比较,则应该可以将其用作密码。限制密码的强度没有任何用处。

安全:
国会大厦信件
数字
字母

简单:
字母
数字

疯狂:

所有内容:D

为什么您有兴趣对哪些字符有效进行限制?我们需要更多信息。应用程序是高度敏感的数据吗?它会通过互联网提供吗?应用商店?等