Ho una pagina di accesso con un modulo in cui è possibile inserire l'indirizzo email e la password del proprio account.
Sto facendo le seguenti cose prima anche tentando di autenticare un utente:
-
Convalida dell'indirizzo email per il formato corretto.
-
Convalida della password per non essere vuota.
Se qualcuno di questi non è valido, riporto gli errori di convalida come:
- "Non hai inserito un indirizzo email." e / o "Devi inserire una password.".
È anche suscettibile agli attacchi temporali poiché la verifica della password non viene tentata quando ci sono errori.
Sarebbe più sicuro accettare semplicemente qualsiasi input e fare semplicemente un rapporto con un "accesso non riuscito" generico. errore?