Из соображений безопасности мне нужно заставить пользователя часто менять свой пароль, и что-то, чего я не хочу, - это пароль, действительно близкий к предыдущему, по очевидным соображениям безопасности.По сравнению с предыдущими паролями
Но по соображениям безопасности я не могу хранить реальный пароль в БД (то есть: мне нужно хэшировать его или любой другой метод). Но я не думаю, что сравнение хэшей поможет.
Есть ли способ сравнить 2 пароля, чтобы узнать, близки ли они друг другу?
Ex: пароль и пароль1 находятся слишком близко друг к другу.
Возможный дубликат [Проверка силы пароля: по сравнению с предыдущими паролями] (http://stackoverflow.com/questions/6236542/password-strength-check-comparing-to-previous-passwords) –
Также по теме: http://security.stackexchange.com/questions/3170/how-can-a-system-enforce-a-minimum-number-of-changed-characters-in-passwords-wi –