18.07.2016, 11:37
Quote:
Так у меня хэш SHA-2 используется, он вроде любое кол-во символов преобразует в строку, длинной 64 символа. Да и, а если инъекция? Или если ты пароль хэшируешь функцией SHA256_PassHash инъекция уже никак не может пройти? Да, в добавок я еще %e использую, при сохрании хэша в базе.
|
- Экранирование данных
- Есть много различных инъекций, так что может.
Единственное допустимое ограничение это заставлять использовать разный регистр +цифры +спец символы.
Добавлю для общего развития: введённые в качестве пароля данные даже "тримать" нельзя!