Hey Leute,
ich bastle gerade an einer kleinen Webseite und habe eine Frage zu den Login-Meldungen. Ich habe gelesen, dass man beim Login nicht zu genau sagen soll, was schiefgelaufen ist, weil das Angreifern helfen könnte. Zum Beispiel statt 'Falsches Passwort' nur 'Login fehlgeschlagen'.
Aber ich habe auch gesehen, dass viele Seiten ziemlich genau angeben, ob der Benutzername oder das Passwort falsch ist.
Was denkt ihr, ist es wirklich riskant, zu viele Details zu zeigen? Oder ist das eher übertrieben? Bin da ein bisschen unsicher und würde gerne eure Meinungen hören.
Danke im Voraus!
Samuel
ich bastle gerade an einer kleinen Webseite und habe eine Frage zu den Login-Meldungen. Ich habe gelesen, dass man beim Login nicht zu genau sagen soll, was schiefgelaufen ist, weil das Angreifern helfen könnte. Zum Beispiel statt 'Falsches Passwort' nur 'Login fehlgeschlagen'.
Aber ich habe auch gesehen, dass viele Seiten ziemlich genau angeben, ob der Benutzername oder das Passwort falsch ist.

Was denkt ihr, ist es wirklich riskant, zu viele Details zu zeigen? Oder ist das eher übertrieben? Bin da ein bisschen unsicher und würde gerne eure Meinungen hören.
Danke im Voraus!
Samuel