ご覧いただきありがとうございます。心から役立つ回答はすべて投票されます。
パスワード強度メーターを使用して、選択したパスワードの強度をユーザーに知らせます。しかし、このパスワード チェッカーは明らかに、辞書攻撃に対するパスワードの脆弱性をカバーしていません。どうすればそれを確認できますか?それは価値がありますか?
また、通常のパスワード チェッカーは、最初はブラウザーで JavaScript を使用して実行されます (送信は不要です)。辞書攻撃の弱点をチェックしたい場合は、それをスクリプトに送信する必要があります。私の理解では、それを平文で送信するべきではないということです。
誰かがこれを整理するのを手伝ってくれますか? 辞書攻撃に対してパスワードが脆弱ではないことを確認するにはどうすればよいですか? また、スクリプトに送信する前にパスワードを暗号化するにはどうすればよいですか?
追加情報:
通常のパスワードメーターに加えて、なぜ辞書攻撃チェックが必要だと思いますか? ご指摘のとおり、ユーザーは P@ssword や Yellow12 などのパスワードを選択できます。しかし、私が遭遇したほとんどのパスワード強度チェッカーは、これを適切なパスワードとして扱います。少なくとも私は、Yet Another Password Meterを使用していますが、実際に使用しています (実際、これはより優れたパスワード チェッカーの 1 つだと思います)。より強力なパスワード チェッカーを知っている人がいる場合は、それについて言及してください。ただし、経験に基づいて確実に知っている場合に限ります。それが強いこと;)
しかし、私の質問は次のとおりです。パスワードに対して辞書攻撃チェックを行うにはどうすればよいですか? ハッシュに対して行われていることをどこかで読みましたが、どこで検索を行うのですか? それを行う方法を見つけたら、それが価値があるかどうかを判断します。
これまでに助けてくれたすべての人に感謝します:)