nswdpc / silverstripe-pwnage-hinter
验证哈希密码与HIBP的匹配
v1.0.0
2024-07-30 00:54 UTC
Requires
Requires (Dev)
- friendsofphp/php-cs-fixer: ^3
- phpunit/phpunit: ^9.5
This package is auto-updated.
Last update: 2024-08-30 01:23:27 UTC
README
此模块允许检查密码与HIBP语料库的匹配。
有关Pwned Password API的工作方式更多信息,包括密码哈希如何发送到API,请参阅:https://haveibeenpwned.com/API/v3#PwnedPasswords
背景
此模块使用 MFlor/pwned 来与密码和漏洞API进行交互。
从Silverstripe的角度来看,该模块
- 通过
PasswordValidator
扩展检查被破解的密码,并可选择性地禁止(默认)其使用 - 标记相关记录
- 可选地发送包含被破解密码数量的摘要电子邮件
除了密码检查外,它还可以用于检查与提供的电子邮件地址链接的漏洞,或漏洞的数量。漏洞检查需要从 haveibeenpwned 购买API密钥
配置
该模块附带默认配置,应该可以帮助您启动。
阅读配置文档以获取配置说明
阅读电子邮件文档以获取有关电子邮件和模板的信息
许可
文档
维护者
PD网络团队
错误跟踪器
我们欢迎在此项目的GitHub问题跟踪器上提交错误报告、拉取请求和功能请求。
在打开新问题之前,请先审查行为准则。
安全性
如果您在此模块中发现安全问题,请首先通过digital[@]dpc.nsw.gov.au发送电子邮件,详细说明您的发现。
开发和贡献
如果您想为此模块做出贡献,请确保提出拉取请求并与模块维护者进行讨论。
在完成拉取请求之前,请先审查行为准则。