Просто игнорируйте проблему безопасности, говоря «Ваш пароль неверный».Сначала мы можем проверить, можно ли сказать «Ваш пароль неверный».
Я разместил этот вопрос в нашей группе колледжей и чувствовал, что один ответ от группы стоит задать здесь.
Веб-сайт может сказать, что «ваш пароль неверен», только если веб-сайт уверен, что вы правильно ввели свое имя пользователя.Как веб-сайт узнает, что вы правильно ввели свое имя пользователя?Это невозможно узнать.
Ошибка аутентификации может быть вызвана тремя способами:
- Вы можете ввести правильное имя пользователя, но неверный пароль.
- Вы можете ввести правильный пароль, но неверное имя пользователя.
- Вы можете ввести неправильное имя пользователя и пароль.
Сайт обрабатывает его, как указано ниже.
a .Если имя пользователя отсутствует в базе данных, веб-сайт не может сказать, что «Ваше имя пользователя неверно».Поскольку веб-сайт не знает, является ли введенный вами пароль правильным, то есть веб-сайт может сказать: «Имя пользователя или пароль неверны».только.
b .Если имя пользователя находится в базе данных, веб-сайт не может сказать, что «Ваш пароль неверный».Поскольку веб-сайт не знает, является ли введенное вами имя пользователя правильным.Таким образом, сайт может сказать: «Имя пользователя или пароль неверны»только.