Kan er iets gedaan worden met de foutmeldingen bij het inloggen?
De foutmeldingen zijn nu specifiek. Een foute gebruikersnaam fout krijgt ook een foutmelding dat de gebruikersnaam fout is, geldt ook voor het wachtwoord.
Zeker de specifieke foutmelding bij het wachtwoord kan suggereren dat iig de er bij ingevoerde gebruikersnaam wel bestaat.
Op zich niet vreselijk schokkend, maar mij lijkt het veiliger dezelfde foutmelding te gebruiken bij zowel een gebruikersnaam of wachtwoord fout.