Při výměně zásobníku Kontrola kódu mi bylo v reakci na kód, který informuje uživatele, když jeho pokus o přihlášení selhal kvůli příliš velkému počtu pokusů o přihlášení z IP, řečeno
„Absolutně neposílejte zprávy koncovým uživatelům, kteří by jim řekli, proč se přihlášení nezdařilo. Poskytujete potenciálnímu útočníkovi důležité informace, které mu pomohou při útoku na vaši aplikaci. Zde poskytnete útočníkovi velmi přesné informace, aby obešel vaše omezení IP. "
https://codereview.stackexchange.com/a/164608/93616
Cvičím špatně? Měl bych vysvětlit nejasněji pojmy jako „Příliš mnoho pokusů o přihlášení“ nebo „Nemohli jste být přihlášeni“?
Aktualizovat : V případě nejasností je v současné době příliš mnoho logika pokusů a zpráva nezajímá, zda byly pokusy úspěšné nebo ne.