Liste password "troppo" facili ?

di gian82 il
11 risposte
Ciao a tutti , vorrei aggiungere ad un sito un controllo in fase di registrazione dell'utente il quale verifichi che la password scelta non sia troppo facile da indovinare , per fare questo avrei bisogno di una o più liste che contengano le password più frequenti ,ho trovato qualche elenco ma di qualche decina di password , conoscete qualche lista un pò più ampia? , grazie,
ciao

11 Risposte

  • Non è proprio una domanda attinente a ASP.NET, direi...

    Penso comunque che una ricerca su Google sia più che efficace di una "ricerca nella mente" degli utenti di un forum...
  • Ho cercato con google ma non ho trovato molto , magari altri utenti hanno già affrontato questo problema
  • Ciao

    Avevo fatto qualcosa una vita fa ma ho ritrovato il link che usai all'epoca:

    https://www.codeproject.com/Articles/19245/Google-Password-Strength-API

    Prova però a cercare in google con "asp password strenght validator" o qualcosa del genere.
    In teoria non ti serve tanto un "controllo" quanto un validatore, un po' come puoi mettere un validatore di email.
  • Ciao Pigi78 , grazie di aver risposto , quello che cerco non è un validatore che utilizzi delle regole ma un elenco delle password più comuni anche se conformi a delle regole , ad esempio mettiamo :
    8 caratteri
    almeno un carattere maiuscolo od uno minuscolo
    almeno un numero
    almeno un carattere speciale

    la password "Password1!" è conforme alla regole sopra di validazione ma è anche una delle password più utilizzate e quindi non è sicura anche se formalmente è strong , cercavo un elenco delle password che se pur forti sono usate comunemente , ciao
  • Questa
    var rule = new Regex(@"^(?=.{8,16}$)(?=.*?[a-z])(?=.*?[A-Z])(?=.*?[0-9]).*$");
    è una espressione regolare per password di una certa complessità, eventualmente adattala alle tue esigenze.
  • Ciao Lele , grazie della risposta , io però cercavo una lista di password complesse ma molto usate , ad esempio "Password1!" ,
  • Puoi estendere o modificare l'espressione regolare, e comunque quella si avvicina al caso tuo, perchè richiede lettere e numeri.
  • Grazie peo
  • Invece di usare Google, cerca con eMule.
    A suo tempo avevo trovato dataset compressi da GB contenenti elenchi di password
  • Grazie migliorabile
Devi accedere o registrarti per scrivere nel forum
11 risposte