Solucionado (ver solução)
Solucionado
(ver solução)
3
respostas

Isto não é seguro!

Dado que eu tenho um usuário no sistema 
Quando digitar meu username
E uma senha incorreta para meu usuário
E clicar no botão confirmar 
Então devo receber uma mensagem de senha incorreta.

"Quando falamos em segurança, se for uma tentativa de invasão temos aqui uma brecha. o invasor descobriu o nome... agora basta achar a senha. Caso a mensagem seja usuário ou senha invalido este mesmo ator não vai saber ao certo onde errou..."

3 respostas

Ivanio, blz?

Concordo, mas ponderando dentro do contexto da pergunta é válido. É um passo a mais na segurança não evidenciar o que errou, poderia ser mais completo. Na minha opinião, assim como na sua, cabe uma correção até para que os estudantes saibam que existe esse ponto a mais na questão.

Você pode sugerir essa alteração na página da questão. No canto superior direito tem um menu (três pontos) onde você encontra o item "SUGERIR ALTERAÇÃO". Caso sua sugestão seja aprovada ainda ganha uns pontos na plataforma.

Boa noite, acredito que o Ronald já solucionou suas dúvidas, aguardamos seu envio de sugestão de alteração. Caso seja apenas essa sua dúvida pode estar marcando o tópico como solucionado para que fique disponível aos demais usuários sua dúvida e a solução.

solução!

Bom dia Ivanio, tenho que concordar com você, por isso peço para que você venha estar colocando sua sugestão de alteração no link abaixo, para que o pessoal da Alura possa estar identificando a sugestão ainda mais brevemente. Caso não haja mais dúvida você pode marcar o tópico como solucionado também para que não fique mais na aba de não solucionado.

https://www.alura.com.br/contato