2013-04-12 59 views
1

我需要測試一個給定的密碼的強度,類似於crackLib的工作方式。確保密碼不容易被猜出。crackLib與GWT類似的功能

1)我怎樣才能做這種檢查在GWT UI本身,而不是去後臺

2)將檢查,以確保沒有任何字典單詞是否有密碼合理的替代方式,如果又如何才能做到這一點? ?

感謝

+1

我不會建議把你的密碼檢查代碼在javascript中... – Pedantic

回答

0

這不應該在客戶端完成,因爲是這樣做的幾個安全的方式。無論如何,你嘗試通過一個候選人在瀏覽器中的crackLib的GWT實現公開它被黑客入侵或泄漏密碼的性質。

最好的辦法是通過啓用XSRF的RPC發送它並通過服務器驗證它。

一定要往服務器上小往返,以確保安全是個小小的代價。

相關問題