A manualis tesztek alapjan jelenleg ha nem talalunk vir profilt a db-ben, akkor is sikeres az autentikacio, ami nem egeszen igaz. Igy breakelhetnek kulso site-ok.
Jo lenne legalabb auth failed uzenetet visszaadni vagy akar ertelmesebb hibauzenetet / profil regisztraciora iranyitast. Amelyik kisebb effort.
A manualis tesztek alapjan jelenleg ha nem talalunk vir profilt a db-ben, akkor is sikeres az autentikacio, ami nem egeszen igaz. Igy breakelhetnek kulso site-ok.
Jo lenne legalabb auth failed uzenetet visszaadni vagy akar ertelmesebb hibauzenetet / profil regisztraciora iranyitast. Amelyik kisebb effort.