質問

新規ご契約の場合勘定のwebアプリをよくお願いに対する回答のため、セキュリティ問題"、すなわち犬の名前など。

いく当社のデータベースに、インスタンスがユーザーだけでマッシュのキーボードの代わりに提供する正当な答えは高い指標の利益に対する明白な侵害/不正アです。

"母親の旧姓で運営されています。 lakdsjflkaj

あらゆる提案をどう思う?

注意:私は正規表現を使用してこれらのセキュリティ問題の答え'

の回答をすることができ:

  1. から選ばれたdbを使いくつかの基本的なsql regexes

  2. 解析などに必要なpythonを使用したregexes

  3. 比較/剪定/点として必要な

これは技術的な問題ではなく、哲学的な一 ;-)

よろしく!

役に立ちましたか?

解決

まあの分析n-gramの分布に似た言語の検出を行います。

このコード 例言語の検出を用いtrigrams.私の推測では、キーボードを壊trigramsは珍しなが通常の言語です。

他のヒント

いないこと-私の見解ではこれらの問題だろうが、それはセキュリティといったユーザーとしてもっていない、もしくは他のセミパスワードとして解答-まこのようなマッシュ.それでマッシュ、そうしていた。

ちなみ.からないので言われることができるクエリーの応答となります。その克服のためのパスワード保護の取り扱いの際のようにパスワード=として格納されたハッシュ!

編集:
それを読み直してみるとき この記事 私は瞬時に記憶されるこの問い;-)

全体のアプローチの安全保障問題は非常に不十分なものである。

人の安全回答弱のパスワードの使用.
安全保障問題のひとつとして、リンクのセキュリティチェーンの弱ます。

IMOでは、よりよい道のりばへ ユーザーの求めの新しいパスワードを送付登録メールid.この二つの利点があります。

  1. の力を試して検索および休憩は、メールサービス(やましたが--に登録メールアドレスの非常に保護され
    • のユーザーのサービスを常に指示が誰かを、力(かメール"として再生パスワード)

なければならない秘密の質問で、トリガーの再生(せをお送りユーザーのパスワードを再生一時的であり、好ましくは一時強制)パスワードを発信するメールアドレスでの登録となることを示す。

別のトリックする の秘密の質問自体に登録メールid.
なので、お送り 再生 仮パスワードを電子メールによるidです。

がないということregex.実際にはできないということについて心配する必要がなく、これで全てがいいとは一線を画すの疑unsuspicious?私は、一度に多くの安全保障問題とobfuscatedの答えです。すべて、私の母親の旧姓できないのではないで一番苦労している。

を見つけることができればリスト文字対確率日本語、きの構築と近似確率という言葉のない"本当の"英語を使用し、少なくとも可能でペアとペアではない。残念なことに、ご氏名又はその他の"非言葉"などの力して指定することは出来るのですが。

もしかしたらもチェックのための豊富な子音.ですから例えば、例 lakdsjflkaj ある2つの母音と子音9.通常の確率を打母音の場合ランダムにキーを押しするためには、一打子音.

Dejunk はRubyライブラリーできるインスピレーションを得る.実数の提案その他の応答となります。ついて考慮をはらいながら入力するキーボードの仕込みが入力された場合は:

  • を含む文字bigrams投信、年金、債券、ラップ、fx、出現実テキストが内とする必要があります。(図書館のリストが含まれなbigrams.)
  • 始まりは予想外の句読点をマークです。
  • ても非常に短います。
  • ない母音.
  • はない文字を繰り返し不当な数です。

きのチェックは原則として大文字で始まります。...とまあ誤認した。

早googleにしてくれた この, すべに対する名前が一覧です。

明らかだけの秘密の質問で記載しています。

いきものは見

解剖学のtwitterの攻撃

私は考えていくしかできないよって実施する安全保障質問です。

ご質問に関しては常に何かに関係人の氏名、これは不可能である。考えるアジア名を入力とローマ字、その場合も旅行うフィルターですが、まだ完全に妥当である。

きみのためのパターンを作成するのではありません意味で工夫.など

qれなければならないよ日付/時刻パターン文字"u".

航空自衛隊

qwer

zxcv

asdlasd

基本的には、掛け合わせを自分のキーボード、参照いただくもの、プラグイン中のフィルターまたプラグインの様々な文法ルールしかし、名だが扱いるこの男の奇妙な名前者の原因になりますのでfalseです。

ではなく正規表現なのだとの比較のリストを知られています。例えば、比較の母親の旧姓名を調査データ、またはペットの名前のペットの名前リストです。もっと簡易版はこんなGoogle検索ものが入力されます。正当な名前にはたっぷりの結果がキーボードを掛け合わせ項目の予測アンケートを実施し、少ない場合。

としてのその他の方法ではまだ取り扱う必要があり誤検知.

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top