哪位大神能解释下,为啥百度不允许密码超过 14 位? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
请不要在回答技术题时复制粘贴 AI 生成的内容
YiSheng

哪位大神能解释下,为啥百度不允许密码超过 14 位?

  • &nbs;
  •   YiSheng
    yisheng Nov 19, 2015 5595 views
    This topic created in 3812 days ago, the information mentioned may be changed or developed.
    可以说脏话的!
    34 replies    2015-11-20 09:52:54 +08:00
    SharkIng
        1
    SharkIng  
       Nov 19, 2015 via Android
    很多国内网站都是最多 14 位密码
    thinkqob
        2
    thinkqob  
       Nov 19, 2015
    zhaopin.com 笑而不语
    crab
        3
    crab  
       Nov 19, 2015
    不会是 RSA 加密长度关系吧?
    wdlth
        4
    wdlth  
       Nov 19, 2015
    估计是存密文的数据库字段长度限制
    kaedea
        5
    kaedea  
       Nov 19, 2015
    招行网银改密码还不能超过 7 位呢……
    questionier
        6
    questionier  
       Nov 19, 2015   2
    有关部门破解麻烦
    dong3580
        7
    dong3580  
       Nov 19, 2015
    @wdlth
    不加密么?摘要式加密不是会改变长度么,
    nonozone
        8
    nonozone  
       Nov 19, 2015
    @kaedea 是 12 位吧,我的是 8 位
    jugelizi
        9
    jugelizi  
       Nov 19, 2015
    因为百度的登录使用了 JS 对密码进行了 RSA 加密传输 然后 就没有然后
    wdlth
        10
    wdlth  
       Nov 19, 2015
    @dong3580 据说按照有关部门的要求,密文是要可恢复回明文的,以前 CSDN 干脆就明文……
    Slienc7
        11
    Slienc7  
       Nov 19, 2015
    @wdlth
    理论上都可以恢复嘛,你可以写一个叫 passwordDecrypt 的程序穷举逐个算 Hash ,找到了再返回,让他们拿去超级计算机去慢慢恢复
    :doge:
    old9
        12
    old9  
       Nov 19, 2015
    还有网站说我密码含有特殊字符,什么鬼
    还有 QQ 密码不能有空格
    gauzeehom
        13
    gauzeehom  
       Nov 19, 2015
    INTERESTING
    Moker
        14
    Moker  
       Nov 19, 2015
    银行卡还不超过 6 位 而且还是纯数字
    yexm0
        15
    yexm0  
       Nov 19, 2015 via Android
    支付宝支付密码不也跟银行一致。
    function007
        16
    function007  
       Nov 19, 2015
    怕你记不住
    chinawrj
        17
    chinawrj  
       Nov 19, 2015
    肯定是明文存储的吧。不然 hash 一下好了
    fising
        18
    fising  
       Nov 19, 2015
    明文存储密码,字段长度不能超了 :)
    dong3580
        19
    dong3580  
       Nov 19, 2015
    @wdlth
    “有关部门”躺枪了。
    你在的公司有这样的要求的么,反正我进的公司没发现这种要求。
    fetich
        20
    fetich  
       Nov 19, 2015
    微软密码最长貌似也是 14 位。
    felixzhu
        21
    felixzhu  
       Nov 19, 2015
    因为怕用户记不住,没体会到产品经理的良苦用心么
    Andy1999
        22
    Andy1999  
       Nov 19, 2015 via iPhone
    应该是传输的时候 js 加密超出 14 位会失败?
    wy315700
        23
    wy315700  
       Nov 19, 2015
    @dong3580 我们也是,从来没接到过类似要求,
    VmuTargh
        24
    VmuTargh  
       Nov 19, 2015 via Android
    @fetich 实际上可以超过 14 位的(不考虑 xbox 情况下)
    Orzpls
        25
    Orzpls  
       Nov 19, 2015 via Android
    @questionier 不用破解,直接留好后门看你的资料等。例如扣扣。
    zonghua
        26
    zonghua  
       Nov 19, 2015 via iPhone
    @wdlth
    ywencn
        27
    ywencn  
       Nov 19, 2015
    如果不是 14 位是 24 位,又要问为啥是 24 位了。。
    teek
        28
    teek  
       Nov 19, 2015
    要破解密码做什么,直接进数据库不就好了。。。
    buckethead1
        29
    buckethead1  
       Nov 19, 2015 via Android
    非对称加密对密文长度有限制
    所以 https 也是先协商密钥再对称加密
    我猜的
    zhicheng
        30
    zhicheng  
       Nov 19, 2015 via Android   1
    限制长度的不好说,不允许特殊字符的大多是明文。
    在我那只是限制最短长度,最长如果不嫌麻烦您用 curl 传个 10M 的密码也可以。
    Admstor
        31
    Admstor  
       Nov 19, 2015
    别那么阴暗啦...
    检测和明文存储没有一点关系...
    hanru
        32
    hanru  
       Nov 19, 2015
    除了明文存储,找不出其他限制密码长度的理由。

    当然不是说百度的密码是直接明文存储的,而是有可能(为了恢复密码等需要)另存了一份明文密码。
    xiamingchong
        33
    xiamingchong  
       Nov 20, 2015
    产品经理太 low
    stardust21
        34
    stardust21  
       Nov 20, 2015
    @fetich 微软是没有限制的,但是 Xbox 不能超过 16 位
    About     Help     Advertise     Blog     API     FAQ     Solana     1459 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 85ms UTC 17:08 PVG 01:08 LAX 10:08 JFK 13:08
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86