diff --git a/internal/common/errors.go b/internal/common/errors.go index 4964f8e..e771558 100644 --- a/internal/common/errors.go +++ b/internal/common/errors.go @@ -14,7 +14,7 @@ var ( ErrUserDeleted = errors.New("该账号正在注销中,登录即撤销注销") // 统一返回,避免泄露用户存在性、软删除状态等内部信息 ErrUserLocked = errors.New("邮箱或密码错误") - ErrWeakPassword = errors.New("密码需至少 8 位,且包含字母和数字") + ErrWeakPassword = errors.New("密码需至少 8 位,且包含大写字母、小写字母和数字") ErrTokenExpired = errors.New("登录已过期,请重新登录") ErrTokenInvalid = errors.New("无效的认证凭据") ErrTokenRevoked = errors.New("登录凭证已失效,请重新登录") diff --git a/internal/service/auth_password.go b/internal/service/auth_password.go index 2c57be5..4434055 100644 --- a/internal/service/auth_password.go +++ b/internal/service/auth_password.go @@ -11,7 +11,8 @@ import ( "gorm.io/gorm" ) -var pwLetter = regexp.MustCompile(`[a-zA-Z]`) +var pwLower = regexp.MustCompile(`[a-z]`) +var pwUpper = regexp.MustCompile(`[A-Z]`) var pwDigit = regexp.MustCompile(`\d`) // dummyHash 防时序攻击:当用户不存在时,仍对虚拟哈希执行完整的 bcrypt 比对 @@ -25,9 +26,9 @@ func init() { dummyHash = hash } -// validatePassword 密码强度:至少 8 位 + 包含字母 + 包含数字 +// validatePassword 密码强度:至少 8 位 + 包含大写字母 + 包含小写字母 + 包含数字 func validatePassword(pw string) error { - if len(pw) < 8 || !pwLetter.MatchString(pw) || !pwDigit.MatchString(pw) { + if len(pw) < 8 || !pwLower.MatchString(pw) || !pwUpper.MatchString(pw) || !pwDigit.MatchString(pw) { return common.ErrWeakPassword } return nil diff --git a/templates/MetaLab-2026/html/auth/register.html b/templates/MetaLab-2026/html/auth/register.html index 525082a..97f1f06 100644 --- a/templates/MetaLab-2026/html/auth/register.html +++ b/templates/MetaLab-2026/html/auth/register.html @@ -23,8 +23,8 @@
- - 密码至少 8 位,需包含字母与数字 + + 密码至少 8 位,需包含大小写字母与数字
diff --git a/templates/MetaLab-2026/html/settings/index.html b/templates/MetaLab-2026/html/settings/index.html index 30055dd..eefac56 100644 --- a/templates/MetaLab-2026/html/settings/index.html +++ b/templates/MetaLab-2026/html/settings/index.html @@ -274,7 +274,7 @@
- +