Is er een reden dat het wachtwoord maar 32 tekens mag zijn? Ik gebruik een keychain die standaard wachtwoorden van 100 tekens genereerd. Het wachtwoord wordt gehashed dus een limiet is zowiezo onzinnig
Hoe kom je erbij dat die limiet zou bestaan? Hij zou er vziw niet moeten zijn, maar het kan natuurlijk zijn dat bepaalde gebruikte technieken een langer wachtwoord in de weg staan?
HTML:
1
2
| <input type="password" name="NwPassword1" id="NwPassword1" maxlength="32"> <input type="password" name="NwPassword2" id="NwPassword2" maxlength="32"> |
Zo dus
Ey!! Macarena \o/
Osiris schreef op dinsdag 13 september 2011 @ 19:19:
Overigens:
HTML:
1 <input type="password" name="NwPassword1" id="NwPassword1" maxlength="32">
Dus een beetje mooie lange zin als passphrase gaat sowieso niet lukken
Sowieso apart om daar een max aan te hebben? Het wordt toch gehasht, nobody cares als je daar een paragraaf Lorem ipsum indrukt lijkt me?
Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.
Ah, die lijkt me inderdaad wat overbodig. Er zit wel een technische limiet aan de RSA-encryptie gebruikt bij de niet-https loginformulieren, maar die is wel langer dan 32bytes. Dus een grens van - bijvoorbeeld - 500 karakters zou vziw nog steeds moeten werken.
Maximale encryptielengte met de door ons gebruikte RSA keys is slechts 267 bytes (voor de gehele body).ACM schreef op dinsdag 13 september 2011 @ 20:46:
Ah, die lijkt me inderdaad wat overbodig. Er zit wel een technische limiet aan de RSA-encryptie gebruikt bij de niet-https loginformulieren, maar die is wel langer dan 32bytes. Dus een grens van - bijvoorbeeld - 500 karakters zou vziw nog steeds moeten werken.
We kunnen natuurlijk de body in stukken hakken en die afzonderlijk encrypten en serverside weer aan elkaar plakken, dus daar is uiteindelijk wel een mouw aan te passen. Echter is de JS RSA-encryptie op nog een punt flawed (maar ook weer een reden om daar nog wat beter naar te kijken zolang we niet op alle plekken https kunnen aanbieden).
Intentionally left blank
Max wachtwoordlengte is nu 500 karakters; leef je uit
Intentionally left blank
Pagina: 1
Dit topic is gesloten.
![]()