데이터가 특정 필드 (예 : 특수 문자/숫자 등을 포함 할 수없는 등)에 대한 유효성을 확인하여 입력 된 데이터를 위생적으로 처리하려고합니다. 그러나 언제 어떻게해야할지 모르겠습니다. 그것은 암호 필드에 온다. 암호가 단순히 해시 된 것처럼 위생 처리가 필요합니까? 사용자가 암호 텍스트 박스를 통해 악의적 인 것을 삽입하려는 경우 의심스러운 항목이 있는지 확인해야합니까? AFAIK을 사용하면 일부 사용자는 '<'과 같은 특수 문자를 사용하여 공격 위험을 유발할 수 있습니다. 암호 필드를 unsanitized로 두어야합니까? 사용자가 암호에서 모든 종류의 문자를 사용해야한다고 생각하기 때문에 암호 입력을 제한하는 것이 최후의 수단입니다.암호 입력 소독이 필요합니까?
감사합니다.
이것에 대해 생각하고 올바른 일을 해줘서 고맙습니다. 나는 당신을 특정한 특성 세트 또는 단지 10 문자 이하로 제한하는 웹 사이트에 지쳤다. 그리고 네, 저는 바보 같은 건물 은행 사이트에 대해서 말하고 있습니다. – NotMe
lol, 나는 당신이 무슨 뜻인지 안다. 나는 여전히 사용자의 암호를 해킹하는 유효한 이유를 아직 보지 못하고있다. – XSL
일부 문자를 허용하지 않을 수도 있습니다 (스트립하지 않을 수도 있음). 일부 사람들은 유닉스 패스워드에 탭 문자를 넣곤했지만 (예를 들어, 제어 문자) (나는 믿는다). –