根据最近的Gawker媒体密码泄漏,我意识到许多用户共享相同的密码。为了鼓励更强的密码,如果密码在所有用户中都是唯一的,会有帮助吗?
我能想到的一个直接的缺点(除了创建帐户的性能?)能够知道某人正在使用给定的字符串作为密码。这种知识,再加上一个用户列表,可能是相当危险的。
是否有办法在保留所谓的不允许重复密码的好处的同时,减轻这一缺点?
这有点像XKCD踢式机器人,在那里你不能重复简短的、非原创的句子,比如"yah“或"lol”。
编辑^2:我以为你可以对散列进行独特的处理,但正如有人指出的那样,用不同的盐,这不会产生预期的效果。好眼睛!
https://stackoverflow.com/questions/4443546
复制相似问题