Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > Нужно ли проводить валидацию пароля?


Автор: maxipub 25.7.2014, 13:45
Добрый день!

Часто можно встретить информирование о дупустимых символах в пароле (букцы, цифры, -_ и т.д.), вопрос: а нужно ли вообще проводить падобную валидацию пароля (если я скармливаю его sha1)?

Пароль от юзера получаю как-то так:

Код
$pass = (isset($_POST['pass']) && strlen(trim($_POST['pass'])) >= MIN_PASS_LEN && strlen(trim($_POST['pass'])) <= MAX_PASS_LEN)? trim($_POST['pass']) : NULL;


Далее в коде, если пасс не NULL, :

Код
$hash = sha1(PASS_SALT.$pass);


Безопасно ли sha1 скармливать строку, но непонятно с чем?

Автор: Sanchezzz 25.7.2014, 21:59
Цитата

Безопасно ли sha1 скармливать строку, но непонятно с чем?

да в полне

Автор: Gold Dragon 20.8.2014, 18:08
вообще не вижу смысла валидации пароля... как пришёл так и проверяем.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)