允许密码中的空格

Joh*_*mac 4 php passwords

我正在写一个PHP脚本,我想知道是否应该在用户密码中允许空格.我正在使用sha1()哈希密码,它似乎与包含空格的密码一起使用.但是,我注意到很多主要站点都不允许密码包含空格.有这个原因还是可以允许它们?

Jon*_*Jon 12

你绝对应该在密码中允许空格.许多人喜欢使用密码短语,并且通过禁用空格,你正在为他们的生活变得艰难,没有任何好处.

除了允许密码而不是密码之外,你还应该鼓励它们,因为它们更安全(好吧,我承认我写这个的一半原因是放入xkcd链接).

  • 特殊字符与常规字符相比没有任何实际好处.鼓励他们,因为他们扩大了角色空间(可能性/组合的数量). (4认同)