V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zsh2517  ›  全部回复第 15 页 / 共 15 页
回复总数  285
1 ... 6  7  8  9  10  11  12  13  14  15  
2023-09-12 13:22:30 +08:00
回复了 MFWT 创建的主题 程序员 SHA256 生成的口令被系统认为『太简单了』
我没用过 cracklib-check 。不过单纯从密码系统的设计上来说,有可能是没有通过一些硬性条件的校验,比如说,大小写数字特殊符号等至少包含 X 种。如果这个硬性条件没满足那么无法通过。另外可能就是撞上了一些固定的校验规则而被一票否决(比如 idu2gi23g89y2398yh9123456ixohs0f ,因为包含 123456 可能会被否认安全性)

大部分时候长度是能解决安全性问题的( md5(123456) 这种态简单的不算)。就像 3 楼说的,只要够长,0 和 1 两个字符都行(可以这么想,假设我有一个足够安全的密码,那么按位转二进制,安全性不会比原来的差)。

但是一般设计上,期望用户输入的密码,大部分时候不是无限长度的,而是在一个有限长度内达到特定的安全性。

我自己用 1password ,里面就有一类“易记密码”,比如“nightcap-boatyard-helix-goodly”,安全性评价大概与 10~11 位字母+数字相同。日用感觉是足够的,而且在不知道规则的情况下反而不容易被密码表撞上
仔细看了一下订阅页面的功能列表,感觉很强。而且想法很有意思,比如在短链层面根据设备语言等信息进行跳转甚至进行 A/B Test 。(之前我也就只想到了在短链层面实现动态修改链接而已)
考虑到这种功能,定价看来还比较合理
我目前短链是用的 YOURLS ,功能很简单但是自用足够。之前一直在考虑短链+pastebin 等服务结合起来自己写一个,但是每次有感觉需求不大不想动。目前我个人的需求上,一是标准意义上的短链接,缩短 URL ;然后是支持修改已生成的链接,这样就可以配合二维码等分发之后修改目的地。
虽然感觉你的 premium 到期之后我估计不会续费(我自己需求不值得 5$/月),但是还是想试试
2023-08-15 12:59:16 +08:00
回复了 XIVN1987 创建的主题 Android Github 2FA 如何简单实现?
@XIVN1987 两步验证的平台基本都会提供这个,就是为了避免丢了的情况。
另外,TOTP 的密码/密钥本质上就是那个二维码,可以扫码保存下来字符串,用的时候,随便搜一个 TOTP Generator 就可以(虽然更麻烦)。或者很多语言也有 TOTP 计算相关的库
2023-08-15 12:52:43 +08:00
回复了 tanpengsccd 创建的主题 问与答 macOS 历史粘贴板+代码片段 大家有推荐的吗?
我用的是 pastepal ,似乎只有苹果系同步,win/Android 没有客户端,而且同步需要付费。不过我苹果系只有 mac 所以同步功能没有体验
Command + Shift + = 拉起历史剪贴板,在屏幕右侧显示,付费版可以直接 上下选择,enter 插入,免费版需要手动粘贴。
代码片段不太了解
1 ... 6  7  8  9  10  11  12  13  14  15  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1595 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 15ms · UTC 16:50 · PVG 00:50 · LAX 08:50 · JFK 11:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.