Итак, в моей системе есть учетные записи с логинами.
Если кто-то хочет создать новую учетную запись, очевидно, что он не может использовать тот же логин.
В результате форма / система создания учетной записи сама позволяет обнаруживать имена пользователей, уже находящиеся в системе (например, если вы попытаетесь создать учетную запись с именем пользователя «Admin», она либо разрешит, либо отклонит вас, разрешив чтобы узнать, есть ли имя пользователя «Admin», против которого можно использовать пароль или нет. Аналогично, если вы попытаетесь создать учетную запись «john», она сообщит вам, существует ли учетная запись john, и вы можете начать тестировать пароль john) .
Есть ли способ минимизировать этот эффект? Или я должен просто не беспокоиться об этой тактике обнаружения и эффективно предполагать, что имена пользователей являются публичной информацией?