Ergebnis 1 bis 7 von 7

Thema: Passwortvorgabe - Einfachstmuster (z. B. aaaaaaaa, 12345678) soll vermieden werden

  1. #1
    Contao-Nutzer Avatar von holist
    Registriert seit
    27.08.2009.
    Ort
    Karlsruhe
    Beiträge
    95
    Partner-ID
    5798

    Standard Passwortvorgabe - Einfachstmuster (z. B. aaaaaaaa, 12345678) soll vermieden werden

    Hallo Community,
    EHI (Shop-Zertifizierung) hat auf einer Kundenseite die Prüfergebnisse nochmal verschärft. Es wird nun gefordert, die Passwort-Validierung auf Einfachstmuster (z. B. aaaaaaaa, 12345678) zu prüfen und zu untersagen.
    Hab grad keine Idee wo ich da 'reingrätschen' soll. Die Passwortlänge als GLOBAL, okay, kein Problem, aber die Zeichenfolge?!
    Hat jemand eine Idee, vielleicht hatte jemand auch schon mit EHI zu tun?

    Frohes Schaffen und Gruß, Kai

  2. #2
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.986
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hi,

    Du könntest mal versuchen das passende Template anzupassen und das Attribut "pattern" beim <input> Feld verwenden.
    Dort kannst Du z.B. mit Regulären Ausdrücken Mindestvoraussetzungen für das Passwortfeld festlegen.


    Code:
    <input type="password" name="kennwort" pattern="(?=^.{8,}$)((?=.*\d)|(?=.*\W+))(?![.\n])(?=.*[A-Z])(?=.*[a-z]).*$" />
    Das Beispiel verlangt ein Kennwort, das aus Buchstaben und Zahlen sowie einem Sonderzeichen besteht und eine Mindestlänge von acht Zeichen hat.
    Schau Dir mal die beiden folgenden Links an:
    http://t3n.de/news/html5-pflichtfelder-360171/

    http://pattern.tfcpc.de/pattern-tutorial.php


    Gruß
    tschero
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  3. #3
    Contao-Nutzer Avatar von holist
    Registriert seit
    27.08.2009.
    Ort
    Karlsruhe
    Beiträge
    95
    Partner-ID
    5798

    Standard

    Interessanter Ansatz, ging bisher an mir vorbei. Danke

  4. #4
    Contao-Nutzer Avatar von holist
    Registriert seit
    27.08.2009.
    Ort
    Karlsruhe
    Beiträge
    95
    Partner-ID
    5798

    Standard

    Ein Template für die Registrierungsfelder gibt es nicht. Müsste leider Änderungen im Core machen um dieses Feature umzusetzen. Mal sehen, vielleicht machen wir eine Erweiterung daraus.

  5. #5
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.083
    Partner-ID
    10107

    Standard

    Wir haben vor kurzem eine kleine Extension implementiert, mit der die oben erwähnte Regex forciert wird. Allerdings sind mit dieser Regex auch immer noch folgende Passwörter möglich:
    Code:
    Aaaaaaaaa0
    Bringt im Endeffekt also auch nicht so viel.
    Angehängte Dateien Angehängte Dateien
    Geändert von Spooky (17.11.2016 um 09:14 Uhr)

  6. #6
    Contao-Nutzer Avatar von holist
    Registriert seit
    27.08.2009.
    Ort
    Karlsruhe
    Beiträge
    95
    Partner-ID
    5798

    Standard

    Danke Spooky, werd ich gleich mal testen.

  7. #7
    Contao-Nutzer Avatar von holist
    Registriert seit
    27.08.2009.
    Ort
    Karlsruhe
    Beiträge
    95
    Partner-ID
    5798

    Daumen hoch

    Tut genau was es soll. Mal sehen was EHI sagt. Die Bedingungen lassen sich ja jetzt recht einfach und updatesicher ändern.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 2 (Registrierte Benutzer: 0, Gäste: 2)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •