Tengo una página de inicio de sesión con un formulario donde pueden ingresar la dirección de correo electrónico y la contraseña de su cuenta.
Estoy haciendo lo siguiente antes incluso intentando autenticar a un usuario:
-
Validación de la dirección de correo electrónico para el formato correcto.
-
Validar la contraseña para no estar vacía.
Si alguno de estos no es válido, informo con los errores de validación como:
- "No ingresaste una dirección de correo electrónico". y / o "Debe ingresar una contraseña".
También es susceptible a ataques de tiempo ya que no se intenta verificar la contraseña cuando hay errores.
¿Sería más seguro simplemente aceptar cualquier entrada y solo informar con un genérico "Error de inicio de sesión". error?