鉴于此,Django在今天的安全更新中特别对密码长度进行了限制,为4096个字节。
密码过长也不安全 易被黑客利用发起DoS攻击
据国外媒体报道,Django开源Web应用框架周一放出一款安全补丁,指出过长的密码其实也存在安全问题,容易被黑客利用成为DoS攻击手段之一。过去相当一段时间,我们都强调要用复杂且较长的密码来保护我们的数字资产。大多数网站在保存用户密码时会使用PBKDF2等算法进行加密,以让明文信息得以哈希值的方式保持于数据库中。然而,这种加密过程会要求服务器执行较为复杂的计算,而密码越长,所消耗的计算时间也就越长。密码过长 易被黑客利用发起DoS攻击根据Django今日的声明指出,一段长达1兆字节的密码若采用PBKDF2算法进行加密,需耗费服务器约一分钟左右的计算时间。此种情况会被黑客所利用——即故意反复发送长度较长,且必定不匹配的密码,则有可能导致服务器宕机,成为典型的DoS攻击案例。
上一篇:又生一计众称异 (打一字)
下一篇:不丁不卯 (打一字)
“如果发现本网站发布的资讯影响到您的版权,可以联系本站!同时欢迎来本站投稿!


韩国大熊制药“EGF再生小银管”: 攻克难愈性伤口的修复新选择
云南植物走向世界,薇诺娜在巴黎掀起“东方护肤热”
「臻爱塑菲AestheFill」正式登陆中国市场,双旋再生科技开启精控抗衰新
水汗不破防 防晒强续航 安热沙全新小金瓶硬核助力夏日桨板骄阳时刻
跟随普罗旺斯欧舒丹 打开南法夏日
雅诗兰黛携手中国非公立医疗机构协会成功举办眶周美学专家研讨会暨眼周
百雀羚破局医美:全产业链布局开启大健康新纪元
薇诺娜揽获屈臣氏健康美丽大赏双项大奖,彰显敏感肌护肤NO.1品牌引领力