- Какие символы разрешить в логине (имени пользователя)?
- пароль содержит недопустимые символы
- Изначальное сообщение
- пароль содержит недопустимые символы
- Re: пароль содержит недопустимые символы
- «Недействительное имя пользователя» при попытке создать имя пользователя, содержаное специальный символ в Office 365
- Проблема
- Причина
- Решение
- Недопустимые символы. Литералы
- Что значит недопустимые символы в пароле
Какие символы разрешить в логине (имени пользователя)?
Есть 2 варианта:
Также есть 3 вариант — второй вариант, в котором логин не может начинаться со знака (дефиса, точки или подчеркивания), а также не может использоваться больше 2-х знаков подряд:
Склоняюсь больше к первому варианту, но думаю, что он весьма ограничен. Третий вариант — улучшенный второй, но легко и просто донести его до пользователя (не заставляя его читать, как минимум, 1 строчку текста при регистрации) — это иррационально.
Хочу услышать ваше мнение по этому поводу. Заранее спасибо!
- Вопрос задан более трёх лет назад
- 15989 просмотров
никакого стандарта на это нет. упор в любых проверках делается на то, бы пользователь не вводил логин/пароль в стиле ^vasya_$123#*& а потом забывал свои логины/пароли.
стандартного алфавита a-z0-9 с парой символов для разделения (- или _) вполне хватит на много миллионов пользователей.
Я бы разрешил латинские и русские буквы (если сайт включает русскоязычную аудиторию, конечно), пробел, дефис и подчеркивание, а также цифры и спецсимволы. Минимальная длина — 3-4 символа, максимальная длина — на ваше усмотрение (12-16 символов или даже больше).
Логин регистронезависимый (то есть star guardian и Star Guardian — одинаковый логин). Также сделал бы список запрещенных логинов, таких как root, admin, moderator, support, helpdesk и т.п., которые можно использовать для социальной инженерии, чтобы представиться кем-либо из администрации сайта.
Источник
пароль содержит недопустимые символы
Изначальное сообщение
пароль содержит недопустимые символы
- Отметить как новое
- Закладка
- Подписаться
- Подписка на RSS-канал
- Ссылка на сообщение
- Печать
- Электронная почта другу
- Пожаловаться
сменила пароль, но не могу зайти, пишет что пароль содержит недопустимые символы. Попробовала сменить пароль снова и снова. Так раз 10 уже. В чем дело? пароль соответсвует требованиям и при его смене проходит сразу. а при запуске игры не принимается
Re: пароль содержит недопустимые символы
- Отметить как новое
- Закладка
- Подписаться
- Подписка на RSS-канал
- Ссылка на сообщение
- Печать
- Электронная почта другу
- Пожаловаться
апреля 2014 — последнее изменение апреля 2014
- ABCDEFGHIJKLMNOPQRSTUVWXYZ
- abcdefghijklmnopqrstuvwxyz
- 0123456789
- _ —
Они занимаются вопросами безопасности вашего аккаунта, а также сменой пароля, секретного вопроса и других данных.
Убедитесь, что вы выбрали Origin в категории «Выберите продукт» и в текстовом поле укажите, не можете зайти свой аккаунт и пишет «что пароль содержит недопустимые символы»
Вы также можете обратиться к нашим специалистам поддержки по телефону:
Источник
«Недействительное имя пользователя» при попытке создать имя пользователя, содержаное специальный символ в Office 365
Office 365 ProPlus переименован в Майкрософт 365 корпоративные приложения. Для получения дополнительной информации об этом изменении прочитайте этот блог.
Проблема
При создании имени пользователя, содержаного специальный символ в Microsoft Office 365, вы получаете одно из следующих сообщений об ошибке:
На портале Office 365
В Microsoft Azure Active Directory модуль для Windows PowerShell
В Exchange Online Windows PowerShell
Причина
Такое поведение возникает из-за того, что определенные специальные символы не допускаются в именах пользователей, которые вы создаете в Office 365. Эти специальные символы включают, но не ограничиваются следующими:
Свойство | Требования userPrincipalName |
---|---|
Разрешены символы |
|
Символы, не разрешенные |
|
Ограничения длины |
|
Однако применяются следующие исключения:
- В имени пользователя разрешено подчеркивать (_). в том числе в начале и в конце имени.
- При создании группы знак номера (#) можно использовать в качестве части имени группы. Однако адрес электронной почты, который вы создаете для группы рассылки или общего почтового ящика, не может использовать знак #.
Решение
При создании нового пользователя в Office 365 убедитесь, что вы не используете какие-либо специальные символы, перечисленные в разделе «Причина».
Требуется дополнительная помощь? Зайдите на сайт сообщества Майкрософт.
Источник
Недопустимые символы. Литералы
Давайте откроем Web-страницу t_title.htm и посмотрим на код приведенного там примера использования тега . Чего там не хватает? Правильно — символов и > , с помощью которых и создается тег HTML. Эти символы являются недопустимыми и не должны встречаться в обычном тексте. Мы заменили их восклицательными знаками, но код стал от этого выглядеть просто ужасно.
Так есть ли способ все-таки поместить в обычный текст недопустимые символы? Есть, и весьма изящный.
Создатели HTML решили, что, если уж напрямую эти символы вставить в текст нельзя, значит, их нужно заменить на особую последовательность символов, называемую литералом. Встретив литерал, Web-обозреватель «поймет», что здесь дол-жен присутствовать соответствующий недопустимый символ, и выведет его на Web-страницу.
Литералы HTML начинаются с символа & и заканчиваются символом ; (точка с запятой). Между ними помещается определенная последовательность букв. Так, символ — литералом >
Сразу же исправим код примера (листинг 3.4).
Откроем исправленную Web-страницу в Web-обозревателе. Вот теперь теги в примере отображаются со всеми положенными символами !
Литералов в HTML довольно много. Самые часто применяемые из них перечислены в табл. 3.2.
Среди перечисленных в табл. 3.2 литералов и обозначаемых ими недопустимых символов особенно выделяется один. Это неразрывный пробел, обозначаемый литералом . По этому пробелу Web-обозреватель никогда не будет выполнять перенос строк.
Неразрывный пробел необходим, если в каком-то месте предложения перенос строк никогда не должен выполняться. Так, правила правописания русского языка не допускают перенос строк перед длинным тире. Поэтому крайне рекомендуется отделять длинное тире от предыдущего слова неразрывным пробелом:
Неразрывный пробел — очень важный литерал.
Здесь литерал создает неразрывный пробел, а литерал — — длинное тире.
Кстати, если уж на то пошло, мы можем в сведениях об авторских правах вставить символ ©. Вот так:
HTML также позволяет вставить в текст любой символ, поддерживаемый кодировкой Unicode, просто указав его код. Для этого предусмотрен литерал вида
Но как узнать код нужного символа? Очень просто. В этом нам поможет утилита Таблица символов , поставляемая в составе Windows. Давайте запустим ее и посмотрим на ее окно (рис. 3.2).
В большом списке символов, занимающем почти все окно этой утилиты, выберем нужный нам символ. После этого посмотрим на строку статуса, расположенную вдоль нижнего края окна. В правой ее части находится надпись вида Клавиша: Alt+ . Этот-то код нам и нужен!
Надпись Клавиша: Alt+ появляется в строке статуса окна Таблица символов только при выборе символов, которые нельзя ввести непосредственно с клавиатуры.
Так, мы можем вставить в сведения об авторских правах символ ©, использовав литерал ©, где 0169 — десятичный код данного символа (см. рис. 3.2):
Источник
Что значит недопустимые символы в пароле
Какие символы должны присутствовать в пароле на Skype?
Пароль должен содержать латинские (английские) буквы и цифры. Пароль должен состоять минимум из 6 символов. Лучше комбинировать буквы и цифры, например так: aisha134, либо aW7Kn87Rrl. Последний пример является более надежным.
Такие символы, как знаки препинания, тире, нижнее подчеркивание, апостроф, слеш (.,|^:-_/)
Для ввода имени пользователя и пароля разрешается применять следующие символы. Имя пользователя и пароль следует вводить с учетом регистра.
Заглавные латинские буквы: от A до Z (26 символов)
Строчные латинские буквы: от a до z (26 символов)
Цифры от 0 до 9 (10 символов)
Символы: (пробел) ! » # $ % & ‘ ( ) * + , – . / : ; ? @ [ ] ^ _`
Имя пользователя для входа в систему
Пробелы, двоеточия и кавычки не допускаются.
Оно не может состоять только из цифр, и поле нельзя оставлять незаполненным.
Длина ограничивается 32 символами.
Пароль для входа в систему
Максимально допустимая длина пароля для администраторов и супервайзера составляет 32 символа, тогда как для пользователей длина ограничивается 128 символами.
В отношении типов символов, которые могут использоваться для задания пароля, никаких ограничений не установлено. В целях безопасности рекомендуется создавать пароли, содержащие буквы верхнего и нижнего регистров, цифры и другие символы. Чем большее число символов используется в пароле, тем более трудной является задача его подбора для посторонних лиц.
В подразделе [Политика паролей] раздела [Расширенная безопасность] вы можете установить требование в отношении обязательного включения в пароль букв верхнего и нижнего регистров, цифр и других символов, а также минимально необходимое количество символов в пароле. Для получения сведений об определении политики паролей см. Настройка функций расширенной безопасности.
Намедни наткнулся на интересные выводы анализа недавно утекших учеток с серверов Sony. Думаю эти выводы будут интересны и актуальны.
Как известно, в последнее время Sony выступает мальчиком для битья среди хакеров. Благодаря Sony, много учетных записей и паролей циркулируют в интернете. Недавно, Трой Хант провел небольшой анализ этих паролей. Вот выдержка его поста:
- Из примерно сорока тысяч паролей, треть подвержена простой атаке по словарю.
- Только один процент паролей содержал небуквенно-цифровые символы.
- 93 процента паролей содержали от 6 до 10 символов.
В этом посте, мы исследуем остальные 24 тысячи паролей, которые выдержали атаку словарем.
Распределение символов
Как отмечает Трой, абсолютное большинство паролей содержало только один тип символов — или все в нижнем регистре, или все в верхнем. Однако, всё даже хуже, если мы рассмотрим частоту символов.
В базе паролей существуют 78 уникальных символов. Если эти пароли были бы по настоящему случайными, каждый символ должен встречаться с вероятностью 1/78 = 0,013. Но, когда мы посчитаем реальную частоту символов, мы явно увидим, что распределение не случайное. Следующий график показывает топ 20-ти парольных символов, а красная линия показывает ожидаемое 1/78 распределение.
Неудивительно, что гласные «e», «a» и «o» очень популярны, а также цифры «1», «2» и «0» (в этом порядке). Заглавные буквы не входят в топ двадцатку. Мы также можем построить график суммарной вероятности для символов. В этом графике, красные точки показывают ожидаемый паттерн при использовании настоящих случайных паролей (ссылка на график побольше).
Ясно, что пароли не так случайны как бы хотелось.
Порядок символов
Давайте рассмотрим порядок символов в пароле. Для простоты возьмем только 8-символьные пароли. Самая популярная цифра в пароле это «1». Если бы её расположение было случайным, то мы бы ожидали равномерное распределение. Но вместо этого мы получаем:
##Distribution of «1» over eight character passwords
0.06 0.03 0.04 0.04 0.13 0.13 0.22 0.34
Из этого следует, что из 84 процентов паролей, которые содержат цифру «1», эта цифра случается только во второй половине пароля. Ясно, что люди любят ставить единицу в конце пароля.
Та же картина с цифрой «2»:
0.05 0.05 0.04 0.05 0.13 0.11 0.30 0.27
И с «!»
#Small sample size here
0.00 0.00 0.00 0.00 0.00 0.11 0.16 0.74
Мы наблюдаем похожие паттерны и с остальными буквенно-цифровыми символами.
Число символов необходимых для угадывания пароля
Предположим, мы соберем все возможные пароли используя первые N самых популярных символов. Сколько паролей мы покроем в нашей выборке? Следующий график показывает пропорцию паролей покрытых в нашем списке используя первые N символов:
Для покрытия 50% паролей в списке, нам понадобилось 27 первых символов. Собственно, использование только 20 символов покрывает около 25% паролей, а использование 31 символа покрывает 80% паролей. Помните, что эти пароли не поддались атаке по словарю.
Обычно, когда мы подсчитываем вероятность угадывания пароля, мы предполагаем, что каждый символ выбирается с одинаковой вероятностью, то есть вероятность выбора «e» равна выбору «Z». Это явно неверно. Также, в последнее время много систем заставляют пользователей выбирать различные типы символов в паролях. А это так просто добавить циферку в конец. Я не хочу рассматривать эффективные техники подбора паролей, но понятно, что брутфорс не тот метод.
Лично, я забросил попытки запомнить пароли давным давно и просто использую менеджер паролей. Например мой WordPress пароль длинее 12-ти символов и состоит из совершенно случайных цифр, букв и спец. символов. Конечно, вам лишь нужно держать свой менеджер паролей защищенным…
От переводчика: Да, я таки попал в категорию людей приписывающих единички и восклицательные знаки для обхода настырных сайтов. Sad but true.
Источник