Het is heel gewoon (en ik zou zeggen dat het een soort beveiligingsbasis is) om niet op de inlogpagina weer te geven als de gebruikersnaam of het wachtwoord verkeerd was wanneer een gebruiker probeert in te loggen. Men zou in plaats daarvan een algemeen bericht moeten tonen , zoals "Wachtwoord of gebruikersnaam is verkeerd".
De reden is om potentiële aanvallers niet te laten zien welke gebruikersnamen al in gebruik zijn, dus het wordt moeilijker om een bestaand account te 'hacken'.
Klonk redelijk voor mij, maar toen kwam er iets anders in me op.
Als je je account registreert, typ je je gebruikersnaam in. En als het al in gebruik is, krijgt u een foutmelding - die niet algemeen is!
Dus eigenlijk kan een aanvaller gewoon de 'juiste' gebruikersnamen van de registratiepagina halen, of heb ik het mis?
Dus wat is het punt met generieke berichten dan? Niet-generieke berichten zouden tot een veel betere UX leiden.