Login-Prozess mit zu spezifischer Fehlermeldung

Beim Login-Prozess wird nach falscher Eingabe von Daten sowohl für den Benutzernamen als auch für das Passwort eine spezifische Fehlermeldung generiert.

Beispiele:

  • [Fundort]; [Betroffenes Element]; [Fehlerbeschreibung]

Aus sicherheitsrelevanten Gründen muss beim Login kein Hinweis gegeben werden, welches der Eingabefelder einen Fehler enthält. Eine unspezifische Fehlermeldung, die für beide Felder gleich ist, reicht aus.


App-Kriterium:

Web-Kriterium:

Dokument-Kriterium:

EzB-Kriterium:

Produkt:

Webseiten

Schwere:

Empfehlung

Abteilung:

Entwicklung
Redaktion

Schlagwörter: