Прекрасная статья!
В примере с неуверенными ошибками не во всём с вами согласен: на мой взгляд, система авторизации не должна давать пользователю знать, логин ли неправильный или пароль. Это даёт возможность неавторизованным пользователям перебирать логины.
Или есть только так называемые "де-факто стандарты"?
Тогда я за то, чтобы как можно скорее сделать спецификации стандартами.
Гудки, гудки и ещё раз гудки. А потом занято.
WebMoney ни разу раньше, чем на следующий день, у меня не приходили.
Я вам мешать не буду: делайте. Будет интересно потом взглянуть.
В примере с неуверенными ошибками не во всём с вами согласен: на мой взгляд, система авторизации не должна давать пользователю знать, логин ли неправильный или пароль. Это даёт возможность неавторизованным пользователям перебирать логины.