1
我需要測試一個給定的密碼的強度,類似於crackLib的工作方式。確保密碼不容易被猜出。crackLib與GWT類似的功能
1)我怎樣才能做這種檢查在GWT UI本身,而不是去後臺
2)將檢查,以確保沒有任何字典單詞是否有密碼合理的替代方式,如果又如何才能做到這一點? ?
感謝
我需要測試一個給定的密碼的強度,類似於crackLib的工作方式。確保密碼不容易被猜出。crackLib與GWT類似的功能
1)我怎樣才能做這種檢查在GWT UI本身,而不是去後臺
2)將檢查,以確保沒有任何字典單詞是否有密碼合理的替代方式,如果又如何才能做到這一點? ?
感謝
這不應該在客戶端完成,因爲是這樣做的幾個安全的方式。無論如何,你嘗試通過一個候選人在瀏覽器中的crackLib的GWT實現公開它被黑客入侵或泄漏密碼的性質。
最好的辦法是通過啓用XSRF的RPC發送它並通過服務器驗證它。
一定要往服務器上小往返,以確保安全是個小小的代價。
我不會建議把你的密碼檢查代碼在javascript中... – Pedantic