Должен ли я давать отдельные сообщения для неверного пароля и неправильного имени пользователя? Или оставить так же для безопасности? - PullRequest
4 голосов
/ 11 августа 2011

Я думаю, что наличие отдельных сообщений может привести к меньшему разочарованию пользователя, так как тот, кто забыл свои данные, вынужден сужать их. Тем не менее, кто-то может продолжать очищать сайт, чтобы определить список используемых имён пользователей.

Стоит ли принимать небольшую проблему безопасности, чтобы улучшить взаимодействие с пользователем?

Ответы [ 2 ]

6 голосов
/ 11 августа 2011

Когда дело доходит до безопасности, я бы всегда ошибался в сторону предостережения .Используйте общее сообщение.

1 голос
/ 11 августа 2011

Нет, оно того не стоит. Чтобы быть в безопасности, вы хотите предоставить как можно меньше информации.

...