哪位大神能解释下,为啥百度不允许密码超过 14 位?

2015-11-19 14:41:35 +08:00
 YiSheng
可以说脏话的!
4915 次点击
所在节点    程序员
34 条回复
felixzhu
2015-11-19 17:50:17 +08:00
因为怕用户记不住,没体会到产品经理的良苦用心么
Andy1999
2015-11-19 18:02:55 +08:00
应该是传输的时候 js 加密超出 14 位会失败?
wy315700
2015-11-19 18:04:27 +08:00
@dong3580 我们也是,从来没接到过类似要求,
VmuTargh
2015-11-19 18:06:33 +08:00
@fetich 实际上可以超过 14 位的(不考虑 xbox 情况下)
Orzpls
2015-11-19 18:42:57 +08:00
@questionier 不用破解,直接留好后门看你的资料等。例如扣扣。
zonghua
2015-11-19 18:44:42 +08:00
@wdlth
ywencn
2015-11-19 18:53:01 +08:00
如果不是 14 位是 24 位,又要问为啥是 24 位了。。
teek
2015-11-19 19:11:06 +08:00
要破解密码做什么,直接进数据库不就好了。。。
buckethead1
2015-11-19 20:00:36 +08:00
非对称加密对密文长度有限制
所以 https 也是先协商密钥再对称加密
我猜的
zhicheng
2015-11-19 20:23:11 +08:00
限制长度的不好说,不允许特殊字符的大多是明文。
在我那只是限制最短长度,最长如果不嫌麻烦您用 curl 传个 10M 的密码也可以。
Admstor
2015-11-19 20:54:24 +08:00
别那么阴暗啦...
检测和明文存储没有一点关系...
hanru
2015-11-19 21:43:38 +08:00
除了明文存储,找不出其他限制密码长度的理由。

当然不是说百度的密码是直接明文存储的,而是有可能(为了恢复密码等需要)另存了一份明文密码。
xiamingchong
2015-11-20 09:24:20 +08:00
产品经理太 low
stardust21
2015-11-20 09:52:54 +08:00
@fetich 微软是没有限制的,但是 Xbox 不能超过 16 位

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/237323

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX