为什么当您登录时他们无法知道什么是错的?

时间:2017-09-15 20:12:12

标签: forms passwords username

当有人登录网站并写入用户名和密码错误时 他们说

  

用户名或密码错误

为什么他们无法知道具体的用户名或密码是什么?

1 个答案:

答案 0 :(得分:1)

基本上,您不希望向黑客提供任何可以解决的信息。例如,如果他们只是放入大量带有随机密码的用户名并且网站上说密码错误,那么黑客就知道他们找到了一个帐户并且他们可以开始使用密码了。不知道是否有效的组合肯定更安全。