主机提供商限制密码长度或允许的字符

有一段时间了,我正在尝试托pipe提供程序(至lessASP.NET)。 到目前为止,所有尝试过的提供商都有一个共同之处:一个嘲笑安全性的更less一些的愚蠢密码限制策略。

如果我错了,请纠正我,但是我遇到以下情况,询问提供者如果他们不接受强密码,我怎么能信任他们的安全,他们都回答说: “您的数据对我们来说是安全的,我们是一个安全的提供者,看看我们的客户等“

在我testing的主机提供商之间,我发现其中包括:

  • 密码长度<= 8,只能是字母/数字
  • 密码长度<= 8,只有字母/数字+一些其他字符的列表
  • 密码长度<= 8,不清楚什么是允许的,一些字符服务器错误
  • 密码长度<= 12
  • Plesk内部:数据库的密码长度限制
  • 密码以纯文本forms发送,或在Plesk或其他pipe理工具上显示
  • 无效的,过期的或低密度的SSL证书
  • 等等

我是否正确地说,这使得我(或我所在的站点)容易受到攻击?

这似乎很普遍。 这是否只发生在市场低端? 我是对的,只有VPS或托pipe是安全的投注? 你知道任何godaddy级定价的托pipe服务提供商,不构成限制,或者我应该认真上去吗?

Wrt到“服务器在一些字符错误”,我读了,并认为“SQL注入”。