|
4
|
| cutteeth · 技术社区 · 9 年前 |
|
|
1
4
这条评论准确地解释了原因。如果它立即返回False,将比不存在的用户花费更少的时间。然后,攻击者将能够区分现有和不存在的用户名。 |
|
|
2
4
您应该阅读以下内容: https://code.djangoproject.com/ticket/20760
|