La limitation du nombre d'essais me semble plus pertinente que des mots de passes à rallonge que tout le monde oublie.
C'est pertinent, oui, tant que tu ne te fait pas pomper ta base de données (les "mechants" peuvent alors tester autant de fois qu'il veulent, et 6 chiffres, c'est très très rapide à faire).
A faire que si ta base est très très bien protégée (donc que tes admins font plus de choses que ceux de Twitter pour ne prendre qu'un exemple de "gros" non bancaire qui se loupe)
[^] # Re: Algo
Posté par Zenitram (site web personnel) . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 3. Dernière modification le 19 juin 2014 à 14:47.
C'est pertinent, oui, tant que tu ne te fait pas pomper ta base de données (les "mechants" peuvent alors tester autant de fois qu'il veulent, et 6 chiffres, c'est très très rapide à faire).
A faire que si ta base est très très bien protégée (donc que tes admins font plus de choses que ceux de Twitter pour ne prendre qu'un exemple de "gros" non bancaire qui se loupe)