fix(utf8): закрыть lossy-границы конфигурации и API
This commit is contained in:
@@ -553,7 +553,8 @@ grep -c '^ADMIN_INITIAL_PASSWORD=' /etc/hy2xs/bootstrap-admin.secret
|
||||
| --- | --- |
|
||||
| 6-64 символа Unicode | форма входа и форма смены пароля |
|
||||
| не более 72 байт в UTF-8 | bcrypt (`ErrPasswordTooLong`) |
|
||||
| без управляющих символов | формат `KEY=VALUE`, который читает systemd |
|
||||
| валидный UTF-8 без NUL, U+FEFF, суррогатов и noncharacters | документированный домен systemd `EnvironmentFile=` |
|
||||
| без управляющих символов Unicode (`Cc`) | политика HY2XS: значение должно воспроизводиться в однострочной форме входа |
|
||||
|
||||
Границы независимы: у 64 символов длина от 64 до 256 байт. Пароль из 64
|
||||
кириллических букв — это 128 байт, и он отвергается, хотя в границу символов
|
||||
|
||||
Reference in New Issue
Block a user