パスワードの強度を表示するために、パスワード強度チェッカーである zxcvbn を使用しています。
提供されたアルゴリズムを使用して一定レベルの強度を強制したいのですが、明らかにクライアント側で改ざんされる可能性があるため、サーバー側でもパスワードを確認して確認する必要があります。私が知る限り、現在 zxcvbn の PHP バージョンはなく、移植する時間もありません。
私のオプションは何ですか?
パスワードの強度を表示するために、パスワード強度チェッカーである zxcvbn を使用しています。
提供されたアルゴリズムを使用して一定レベルの強度を強制したいのですが、明らかにクライアント側で改ざんされる可能性があるため、サーバー側でもパスワードを確認して確認する必要があります。私が知る限り、現在 zxcvbn の PHP バージョンはなく、移植する時間もありません。
私のオプションは何ですか?
https://github.com/Dreyer/php-zxcvbnの github で利用可能な zxcvbn の Python ポートの PHP ポートがあります。著者は、現時点では本番環境での使用は推奨されていないと述べています。