È molto comune (e direi che è una sorta di sicurezza di base) non mostrare nella pagina di accesso se il nome utente o la password erano sbagliati quando un utente tenta di accedere. Si dovrebbe invece mostrare un messaggio generico , come "La password o il nome utente sono sbagliati".
Il motivo non è mostrare ai potenziali aggressori quali nomi utente sono già stati utilizzati, quindi sarà più difficile "hackerare" un account esistente.
Mi sembrava ragionevole, ma poi mi è venuto in mente qualcosa di diverso.
Quando registri il tuo account, digiti il tuo nome utente. E quando è già scattato, viene visualizzato un messaggio di errore, che non è generico!
Quindi, fondamentalmente, un utente malintenzionato potrebbe semplicemente prendere i nomi utente "corretti" dalla pagina di registro, o mi sbaglio?
Allora qual è il punto dei messaggi generici rispetto a? I messaggi non generici porterebbero a una UX molto migliore.