Je hebt een klacht over de onderstaande posting:
Door Anoniem: als je een wachtwoord reset aanvraagt bij veel websites, geven die ook aan dat er een reset verzonden is naar het mailadres, OF dat het adres niet bekend is. en daarmee weet ook iedereen of je wel of niet ingeschreven bent. Da's een goeie, dank! Speelt dit bij veel websites dat je weet? Websitebouwers horen hun sites geen uitsluitsel te laten geven of een account bestaat, en zouden dus iets moeten melden als volgt: Indien u een correct e-mail adres heeft ingevoerd waarvoor bij ons een account is geregistreerd, ontvangt u een e-mail met informatie over hoe u uw wachtwoord kunt wijzigen. Die melding zou meteen gegeven moeten worden, d.w.z. er mag geen tijdverschil zijn bij bestaande versus niet-bestaande accounts. Ook is het belangrijk dat een hierbij gebruikte "URL Token" of tijdelijk wachtwoord niet te raden en/of in korte tijd te brute-forcen is (je moet er altijd vanuit gaan dat een aanvaller weet hoe iemands accountnaam luidt op een site). Veel soorten GUID's zijn onvoldoende ...
Beschrijf je klacht (Optioneel):