感谢您的关注。所有真诚有用的答案都被投票赞成。
我使用密码强度计让用户知道他们选择的密码有多强。但是这个密码检查器显然没有涵盖密码在字典攻击下的弱点。我该如何检查,是否值得?
此外,我的常规密码检查器最初使用浏览器中的 javascript 运行(无需传输)。如果我想检查字典攻击弱点,我必须将其传输到脚本。我的理解是我不应该清楚地传输它。
有人可以帮我解决这个问题。如何检查密码在字典攻击下是否不弱,以及如何在传输到我的脚本之前对其进行加密?
额外信息:
为什么我认为除了常规密码表之外我还需要字典攻击检查?正如你们中的一些人所指出的,用户可以选择像 P@ssword 或 Yellow12 这样的密码。但是我遇到的大多数密码强度检查器都会将此视为一个好的密码。至少我正在使用Yet Another Password Meter并且确实如此(我实际上认为它是更好的密码检查器之一。)如果有人知道更强大的密码检查器,请提及它,但前提是您根据经验确定它更强大;)
但我的问题确实是:如何对密码进行字典攻击检查?我在某处读到它是针对哈希完成的,但是我在哪里进行搜索?一旦我知道如何去做,我就会决定它是否值得。
感谢迄今为止提供帮助的所有人:)