Форум программистов, компьютерный форум, киберфорум
PHP: RegExp
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.55/11: Рейтинг темы: голосов - 11, средняя оценка - 4.55
0 / 0 / 0
Регистрация: 25.11.2009
Сообщений: 35

Проверка пароля на наличие последовательностей

29.03.2015, 10:55. Показов 2189. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго времени суток, уважаемые форумчане!

Собственно, столкнулся вот с такой задачей: нужно средствами PHP проверить вводимый пользователем пароль (при регистрации/смене пароля) на наличие последовательностей типа "abc", "12345", "xyz" и т.д. (т.е. обезопасить его от создания "простых паролей", в которых идут по порядку друг за другом символы алфавита или цифры). Постановка задачи вроде бы и простая, а вот как сделать - не знаю.

Буду очень признателен Вам за помощь! Заранее спасибо.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
29.03.2015, 10:55
Ответы с готовыми решениями:

Проверка пароля на наличие символов
День добрый. Есть примерно такой код if (preg_match('/^*$/u', $email)) die("Пароль должен содержать хотя бы одну цифру и цифру"); ...

Проверка на наличие пароля и пропуск по возможности
Есть проблемка, а идей по её решению нет. Может мозговым штурмом можно её решить. Суть проблемы: VBA открывает файл тянет из...

Проверка пароля на наличие верхнего регистра, цифр и символов
Есть ли какой-то просто и малокодный способ проверки пароля, вводимого в textbox на необходимость наличия в нём верхнего регистра, цифры и...

3
1943 / 1768 / 825
Регистрация: 23.01.2014
Сообщений: 6,230
29.03.2015, 13:40
Цитата Сообщение от eXTrEMe Посмотреть сообщение
Постановка задачи вроде бы и простая,
Это как посмотреть.

Цитата Сообщение от eXTrEMe Посмотреть сообщение
на наличие последовательностей типа "abc", "12345", "xyz" и т.д.
Вы уверены что имеется ввиду именно наличие таких последовательностей в пароле? Или речь идет когда пароль целиком совпадает с данными последовательностями?
0
0 / 0 / 0
Регистрация: 25.11.2009
Сообщений: 35
29.03.2015, 14:24  [ТС]
Цитата Сообщение от pav1uxa Посмотреть сообщение
Вы уверены что имеется ввиду именно наличие таких последовательностей в пароле? Или речь идет когда пароль целиком совпадает с данными последовательностями?
задача состоит в том, чтобы обезопасить пользователя от назначения себе простых паролей такого типа (с последовательностями из символов/цифр).

Да, безусловно Вы правы, что задача проста только относительна ("простых" паролей и их комбинаций может быть большое кол-во), но в постановке имеется в виду разбор довольно простого случая: обычная послндовательность в алфавитном или циферном порядке.

Как считаете, такой вариант подойдет?
PHP
1
2
3
4
5
6
7
8
9
$universalString = "ABCDEF...abcdef...012345..."; // многоточие = продолжение символов алфавита / цифр
$passFromForm = $_POST['pass'];
$pos = strpos($universalString, $passFromForm);
 
if ($pos === false) {
    // строка $passFromForm не найдена в строке $universalString
} else {
    // недопустимый пароль! строка $passFromForm найдена в строке $universalString
}
0
1943 / 1768 / 825
Регистрация: 23.01.2014
Сообщений: 6,230
29.03.2015, 15:10
Цитата Сообщение от eXTrEMe Посмотреть сообщение
Как считаете, такой вариант подойдет?
Для чего? Чтобы исключить пароли вида abcd или 1234? Подойдет.

Цитата Сообщение от eXTrEMe Посмотреть сообщение
"простых" паролей и их комбинаций может быть большое кол-во
Я бы сказал бесконечное.

И алгоритмов определения стойкости пароля может быть бесконечное количество. Если интересно - погуглите.

Самый простой вариант - сделать так чтобы пользователь обязательно вводил как минимум одну строчную букву, одну заглавную, одну цифру и ограничить минимальную длину пароля, например, восемью символами. Это, конечно, бесит многих пользователей (и меня в том числе), но логика в этом есть. При таких условиях даже самый простой пароль будет достаточно стойким (по крайней мере исключит ВСЕ пароли типа qazwsxedc, abcdefghi, 123456789) и над алгоритмом проверки стойкости заморачиваться не надо.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
29.03.2015, 15:10
Помогаю со студенческими работами здесь

Проверка двух последовательностей на наличие "общих" элементов
Условие: Если исходная последовательность C,C...,C не содержит ни одного элемента, значение которого совпадает со значением какого-либо...

Запрос на наличие имя и пароля в бд
Здравствуйте ребята, помогите написать код php. Нужно что бы при запросе к моему сайту такого вида...

Проверка последовательностей
Здравствуйте, Есть таблица tovar (id, nametovar, zona). Требуется проверить последовательность столбца zona (int-столбец). Привожу...

Проверка к какой из четырех последовательностей принадлежит число
Здравствуйте, уважаемые форумчане! У меня такой вопрос: можно ли как-то очень быстро проверить к какой из 4 последовательностей принадлежит...

Создать форму для ввода пользователем своих логина и пароля, наличие которых проверяется в БД
задача такая: создать форму для ввода пользователем своих логина и пароля, налачие которых проверяется в бд. Можно ли подключать бд Access,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru