Có sự khác biệt nào giữa hai thông báo lỗi sau từ quan điểm bảo mật khi người dùng nhập sai mật khẩu?Thông báo lỗi nào tốt hơn khi người dùng nhập sai mật khẩu?
username hoặc password sai.
Mật khẩu sai.
Ví dụ: khi bạn nhập sai mật khẩu trên Gmail.com, nó sẽ cho bạn biết "Tên người dùng hoặc mật khẩu bạn đã nhập không chính xác". Có bất kỳ cân nhắc nào vì lý do bảo mật không? Tôi cho rằng thông báo lỗi: "Mật khẩu bạn đã nhập không chính xác" rõ ràng hơn đối với người dùng, Và hơn nữa, rất dễ kiểm tra xem tên người dùng có tồn tại trên Gmail.com hay không: chỉ cần nhấp vào "Không thể truy cập tài khoản của bạn ? " và nhập tên người dùng. Nếu tên người dùng không tồn tại, nó sẽ cho bạn biết.
Tôi chắc chắn nếu bạn đã thử lừa "không thể truy cập tài khoản của bạn" lừa vài nghìn lần nó sẽ sớm được chú ý. –