- XF versions
- 2.2+
- 2.3+
- 许可/License
- 无限制/Nulled
- 其它信息
- 此修改主要遵循 Dan Wheelers 密码强度估算器 zxcvbn 的原则。它不是通过大/小字母、特殊字符和数字的组合来衡量密码强度,而是根据它们在现实中破解的难易程度来衡量。
为了提高用户帐户的安全性,您可以强制他们使用最小长度、最小强度的密码,甚至强制他们从密码中排除某些单词(例如您的网站名称、您的网站引用的主题等)。
但等式的另一面是,无论密码多么安全,如果它已被泄露,密码强度估计器将有助于使其变得更好。因此,NIST具有以下指导:根据从以前的数据泄露中获得的密码检查密码。Pwned Password 集成可以做到这一点。
特征
- 显示密码功能,允许用户切换以查看他们实际输入的内容。
- 向用户展示 他们的密码在 破解尝试时
- ,则提供 即时反馈 如果密码和密码确认匹配和/或不满足某些要求
- 强制用户选择 具有最小强度
- 强制用户选择 最小长度
- 强制用户选择不包含 黑名单 您定义的
- 没有作弊: 此修改还使用 zxcvbn 的 Ben Jeavos php 实现在服务器端控制用户密码。
- 轻松设置样式 通过 XenForo 样式属性