Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Wachtwoord maximaal maar 32 tekens

Pagina: 1
Acties:
  • 275 views

  • Megamind
  • Registratie: Augustus 2002
  • Laatst online: 10-09 22:45
Is er een reden dat het wachtwoord maar 32 tekens mag zijn? Ik gebruik een keychain die standaard wachtwoorden van 100 tekens genereerd. Het wachtwoord wordt gehashed dus een limiet is zowiezo onzinnig :+

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Hoe kom je erbij dat die limiet zou bestaan? Hij zou er vziw niet moeten zijn, maar het kan natuurlijk zijn dat bepaalde gebruikte technieken een langer wachtwoord in de weg staan?

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

HTML:
1
2
<input type="password" name="NwPassword1" id="NwPassword1" maxlength="32">
<input type="password" name="NwPassword2" id="NwPassword2" maxlength="32">

Zo dus :P

Ey!! Macarena \o/


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 01-11 22:03

leuk_he

1. Controleer de kabel!

Osiris schreef op dinsdag 13 september 2011 @ 19:19:
Overigens:

HTML:
1
<input type="password" name="NwPassword1" id="NwPassword1" maxlength="32">


Dus een beetje mooie lange zin als passphrase gaat sowieso niet lukken :+

Sowieso apart om daar een max aan te hebben? Het wordt toch gehasht, nobody cares als je daar een paragraaf Lorem ipsum indrukt lijkt me?

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Ah, die lijkt me inderdaad wat overbodig. Er zit wel een technische limiet aan de RSA-encryptie gebruikt bij de niet-https loginformulieren, maar die is wel langer dan 32bytes. Dus een grens van - bijvoorbeeld - 500 karakters zou vziw nog steeds moeten werken.

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 20:57

crisp

Devver

Pixelated

ACM schreef op dinsdag 13 september 2011 @ 20:46:
Ah, die lijkt me inderdaad wat overbodig. Er zit wel een technische limiet aan de RSA-encryptie gebruikt bij de niet-https loginformulieren, maar die is wel langer dan 32bytes. Dus een grens van - bijvoorbeeld - 500 karakters zou vziw nog steeds moeten werken.
Maximale encryptielengte met de door ons gebruikte RSA keys is slechts 267 bytes (voor de gehele body).

We kunnen natuurlijk de body in stukken hakken en die afzonderlijk encrypten en serverside weer aan elkaar plakken, dus daar is uiteindelijk wel een mouw aan te passen. Echter is de JS RSA-encryptie op nog een punt flawed (maar ook weer een reden om daar nog wat beter naar te kijken zolang we niet op alle plekken https kunnen aanbieden).

Intentionally left blank


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 20:57

crisp

Devver

Pixelated

Max wachtwoordlengte is nu 500 karakters; leef je uit :P

Intentionally left blank

Pagina: 1

Dit topic is gesloten.