XF 2.1 Задать минимальные требования к паролю

Версия XenForo
2.1.6

rdp4all

Только чтение
Сообщения
72
Реакции
-4
Баллы
143
Как можно задать минимальные требования к паролю? Потому что по умолчания насколько я понял их нет... Можно один символ в пароле поставить и зарегаться спокойно. И еще нужно добавить поле Повторите пароль.
 
просто блочить аккаунт на разумное время
Что XF вообще по дефолту и делает. Но эти лимиты никак не настраиваются, и захардкожены в src/XF/Service/User/Login.php (функция getAttemptLimits()).
 
Последнее редактирование:
Что XF вообще по дефолту и делает.
И поэтому достаточно
чтобы не было в словаре при правильной стратегии сложности пароля
Двухфакторка срабатывает уже после подбора пароля.

И это право админа/владельца форума задавать сложность пароля. Простейший кейс - придет школьник, по типу кэпа поставит пароль 1, следом брут акка и под ним уже будет спам и т.д. А в конторах паролями вообще заведует СБ - сложность, периодичность, ключи, сертификаты, айписеки, прочие доступы.

Так что плагин имеет право на жизнь.
 
CrazyHackGUT, можно и заоверрайдить, в чём собственно и есть у меня дополнение подобное.
И это право админа/владельца форума задавать сложность пароля. Простейший кейс - придет школьник, по типу кэпа поставит пароль 1, следом брут акка и под ним уже будет спам и т.д. А в конторах паролями вообще заведует СБ - сложность, периодичность, ключи, сертификаты, айписеки, прочие доступы.
Нет это право не админа, пользователь сам решает для себя. Я захожу с временной почты и паролем 1. Зачем мне на говно сайте регистрировать сложный аккаунт? Правильно не зачем. Если админ не способен защититься не только от брута и спама, написать спец проверки и не только с анализом текста и предмодерацией. Проверить по спам базам ипшник, что XF кстате умеет не только по StopSpamForum, но и Akismet и не только. То тут проблемы самого администратора.
 
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу