Надпись: «Неправильное имя пользователя или пароль» – это полная хрень
Существует лучшая практика безопасности, когда формы ввода вместо надписи «неверный пароль» должны показать надпись «неправильное имя пользователя или пароль». Эта, так называемая, «лучшая практика» – отстой. Например, Stripe и GitHub’s придерживаются этой практики.