Максимальная длина, указанная в поле пароля, должна читаться как ПРЕДУПРЕЖДЕНИЕ О БЕЗОПАСНОСТИ :
Любой здравомыслящий, заботящийся о безопасности пользователь должен предполагать худшее и ожидать, что этот сайт хранит ваш пароль буквально (т.е. не хэшируется, как объяснил epochwolf).
В таком случае:
(а) по возможности избегайте использования этого сайта как чумы [они, очевидно, знают о безопасности чокнутые]
(б) если вы должны использовать сайт, убедитесь, что ваш пароль уникален - в отличие от любого пароля, который вы используете в другом месте.
Если вы разрабатываете сайт, который принимает пароли, НЕ устанавливайте глупый лимит паролей, если только вы не хотите получать смолу с помощью той же кисти.
[Внутренне, конечно, ваш код может обрабатывать только первые 256/1028 / 2k / 4k (независимо от) байтов как «значимые», чтобы избежать взлома гигантских паролей.]