BETA Shoulder is in beta — Findings may sometimes be wrong. Your feedback shapes what we fix next. Share feedback
Rules / Go

Weak Password Policy

Description

Password validation requires fewer than 8 characters.

How to fix

Enforce minimum password length of 12+ characters with complexity requirements.

```go
func validatePassword(password string) error {
    if len(password) < 12 {
        return errors.New("password must be at least 12 characters")
    }
    // Add complexity checks: uppercase, lowercase, digit, special char
    return nil
}
```

Learn more: https://shoulder.dev/learn/go/cwe-521/weak-password-policy

Applies to

Languages

Scan for this issue

Detect with Shoulder CLI
npx @shoulderdev/cli trust --rule=go-weak-password-policy .

Related rules