Für den Fall ungesalzener Hashes spielt das überhaupt keine Rolle. Ein Lookup in einer Rainbowtable und fertig. Da ist die Länge des Passwortes egal.

Bei gesalzenen Hashes wird das Nichtzulassen langer Passwörter nur dazu führen, dass Du dem Angreifer einen immensen Gefallen tust. Wenn Du ihm den Eingaberaum verkleinerst, ersparst Du ihm eine Menge Rechenzeit. Zwar ist die Wahrscheinlichkeit eine andere Eingabe mit gleichem Hash zu finden größer wenn der Eingaberaum größer wird, aber gleichzeitig vervielfacht sich ja auch die Möglichkeit an Eingaben.


Always learn from history, to be sure you make the same mistakes again...