2017-09-15 12 views
0

는 누군가가 웹 사이트에 로그인하여 잘못된 사용자 이름과 암호 쓰기 그들은로그인 할 때 왜 잘못되었는지 알 수 없습니까?

사용자 이름이나

잘못된 암호가 왜 잘못된 특별히 사용자 이름이나 암호가 무엇인지 알 수 없다고하면?

+3

여기 프로그래밍 관련 질문이 표시되지 않으므로 닫으려고합니다. 어쨌든 여기에 대답하겠습니다 : 보안 - 해커에게 무엇을 시도해야하는지 알기 위해 추가 정보를 제공하고 싶지 않습니다. – Brick

답변

1

기본적으로 해커에게 일할 정보를 제공하고 싶지는 않습니다. 예를 들어 무작위 암호를 사용하여 많은 수의 사용자 이름을 입력하고 사이트에서 암호가 잘못되었다고 말하면 해커는 계정을 발견하고 암호 작업을 시작할 수 있습니다. 어느 것이 유효한지 알지 못하는 조합은 확실히 더 안전합니다.