Wpis z mikrobloga

@Rise123: zależy jak mają wprowadzoną obsługę haseł. Przy przekazywaniu czy to POST czy GET(??) - znak specjalny może wejść w jakąś interakcję, ale w takiej sytuacji system jest kulawy i do dupy.
@Rise123:
Wymóg ten pewnie po części jest określony tak jak wcześniej wspomniano, aby pozbyć się potrzeby filtrowania 'dziwnych' znaków wejściowych, które mogły by ewentualnie wywołać jakiegoś js'a czy sql'i.
Według mnie głównym powodem jest entropia (losowość znaków), bo tak - ile zazwyczaj znaków specjalnych dajesz w haśle? No pewnie 1, gdzie ten znak jest? No pewnie na końcu :) Takie dywagacje zmniejszają ewentualną liczbę haseł aby złamać zbiór hashy.
Zdecydowanie lepiej
@Just666: No ok, ale zamiast znaków specjalnych, lotto każe podać cyfry które w 95% przypadków zwykły użytkownik poda na końcu, to zwęża liczbę hashy, bo wcześniej na końcu mógł się znajdować znak specjalny lub liczba.
@Rise123: Ja już spotkałem się z sytuacją w której aplikacja nie przyjmowała do pola na hasło innych znaków, jak litery. Na stronie internetowej bez problemu możliwe było ustawienie porządnego hasła.
@Rise123: Jeden rabin powie tak inny rabin powie nie ( ͡° ͜ʖ ͡°)
Zapewne to miało na celu tak jak kolega
@pordzio: wspomniał, stosowanie przez użytkownika haseł złożonych ze słów. A to że to trochę nieudolnie zrobiono to inna sprawa.