用户名或密码:为什么每个电子邮件提供商都这样指定?有什么具体原因吗?

时间:2016-01-13 09:49:26

标签: java email login passwords

当任何人输入错误的用户名或密码时,通常 电子邮件提供商 会告诉您

"您的电子邮件ID或密码不正确"

而且,为什么他们无法明确指出"您的电子邮件ID不正确" "您的密码不正确" "您的电子邮件ID和密码都不正确"

这背后有什么理由......或者这只是他们实施的设计......

任何机构都可以解释这个......

3 个答案:

答案 0 :(得分:4)

这是一件安全事。

如果某人(或某物)试图强行进入一个条目,他们(希望)没有任何数据指示,例如:用户名。通过说密码不正确,你会指出该用户名存在,并且是一个标志,如果你在这里继续尝试密码,你最终可以做到正确。

如果您说用户名或密码不正确,则无法表明该用户名是否有效,使攻击工作更加困难。

答案 1 :(得分:1)

出于安全原因,如果您是此电子邮件的所有者,那么您应该知道您的ID是什么,如果确切地告诉您哪一个是正确的,那么那些不是此ID的所有者的人确保ID正常,然后尝试找到此ID的密码。

答案 2 :(得分:1)

这是安全的一部分。最好显示较少的错误详细信息,以使网站更安全,免受黑客攻击。