Если маршруты на вашем веб-сайте заданы особым образом (т. Е. По имени пользователя, а не по его идентификатору), то наличие имени пользователя, такого как «admin», может вызвать проблемы. Вероятно, у вас должен быть список исключенных имен пользователей.
В прошлом это вызывало проблемы с MySpace, и люди, имеющие такие имена пользователей, как логин, а затем украшали свою страницу фишинговой формой.
Edit:
Как уже упоминалось в комментариях AviD и Питер Боутон , это также способ ввести пользователей в заблуждение. Допустим, у пользователя есть имя пользователя «admin». Затем, на своей странице информации о пользователях (при условии, что каждый из них получает тот, который доступен всем, например, SO), у них есть некоторая ссылка в разделе о них, которая выглядит как
Для получения дополнительной информации посетите наш разработчик
блог на mysite.cn/loginpage
Кто-то, возможно, видит в своем URL «mysite», но на самом деле не смотрит на TLD, которым будет Китай (извините, Китай!), А не на домен .com, на котором размещен ваш сайт. Таким образом, они нажимают, предполагая, что все в порядке (они все-таки пришли со страницы администратора), и этот сайт выглядит так же, как ваш, но имеет страницу входа. Таким образом, вы повторно вводите свои данные, но ничего не происходит. Или перенаправляет вас в другое место.
Это часто тактика банковских мошенников, которые хотят нацеливаться на клиентов, предлагая им перейти на свой веб-сайт для «повторного ввода банковского пароля».
Это еще одна форма безопасности, известная как Социальная инженерия .