Обновить

Комментарии 2

Да у вас в IT четверть всех проблем проистекает из того, что 10, 20 или даже 100 лет назад кто-то подумал: "этого будет достаточно для всех, никому никогда не понадобится больше". 5 битов в коде Бодо, 7 битов в ASCII-символе, 4 гигабайта в файле на FAT32, 65536 цилиндров на жестком диске, 32 бита в секундах системного времени...

А еще четверть проблем - из того, что кто-то подумал: "а вдруг кому-нибудь когда-нибудь понадобится больше".

Меня в конце чуток зацепил совет писать в лог длину введённого пароля. Для диагностики это удобно, но точную длину я бы всё-таки без надобности не хранил, т.к. auth-логи обычно живут долго и потом разъезжаются по куче систем. Вероятно, безопаснее писать просто ">72 bytes" или сам факт срабатывания проверки. Для поиска проблемы этого хватит, а лишняя информация о пароля нигде не выплывет.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации