Synology-Forum.nl
Algemeen => Vragen en opmerkingen OVER het forum => Topic gestart door: jmeggink op 03 oktober 2012, 15:57:13
-
Kan er iets gedaan worden met de foutmeldingen bij het inloggen?
De foutmeldingen zijn nu specifiek. Een foute gebruikersnaam fout krijgt ook een foutmelding dat de gebruikersnaam fout is, geldt ook voor het wachtwoord.
Zeker de specifieke foutmelding bij het wachtwoord kan suggereren dat iig de er bij ingevoerde gebruikersnaam wel bestaat.
Op zich niet vreselijk schokkend, maar mij lijkt het veiliger dezelfde foutmelding te gebruiken bij zowel een gebruikersnaam of wachtwoord fout.
-
Klopt,
Voor een webshop kan ik mij dit voorstellen.
Voor een forum echter niet.
Als je een account aanmaakt en je klikt even door kun je alle gebruikersnamen achterhalen dus wat dat betreft is het een stukje schijnveiligheid.
Maar, ik ben geen site admin :)
-
Gebruikersnamen zijn op een forum inderdaad niet echt een groot geheim.. Ze staan naast elk bericht ;)