我们可以采取哪些措施来防止为多个用户分配相同的密码?

ale*_*lex 3 security passwords

我有一个处理员工工作表的Web应用程序.

他们具有从管理员分配给他们的用户名/密码组合.

密码是单独加盐和散列的.

问题是,管理员为他们分配了相同的密码.这显然是一个安全问题.

我不想使用您尝试使用的密码错误,因为...

  • 它揭示了其他人拥有该密码.安全性差.
  • 我无法轻易比较密码.由于它们存储在数据库中的方式,我需要单独对它们进行加盐和散列.

我有任何选择尝试限制此行为吗?

Mik*_*ark 8

该软件应首次登录后强制用户更改其密码.让软件检查以确保用户实际输入新密码,而不是重复旧密码.

  • 人们不应该首先*分配*密码......这对我来说似乎很奇怪.这是"他们最初得到什么密码"问题的典型解决方案. (6认同)

Luk*_*keH 6

这不是技术问题; 这是一个组织/管理问题......

管理员只需要停止为每个人分配相同的密码.