标签: forms passwords username
当有人登录网站并写入用户名和密码错误时 他们说
用户名或密码错误
为什么他们无法知道具体的用户名或密码是什么?
答案 0 :(得分:1)
基本上,您不希望向黑客提供任何可以解决的信息。例如,如果他们只是放入大量带有随机密码的用户名并且网站上说密码错误,那么黑客就知道他们找到了一个帐户并且他们可以开始使用密码了。不知道是否有效的组合肯定更安全。