Hydraを使用してWebフォーム(POSTメソッド)のパスワードクラックを行う際、成功メッセージではなく「失敗メッセージ」を指定するパラメータの説明として正しいものはどれか。

Webフォーム認証では、成功時のレスポンスが一様でない場合があるため、確実に存在する「ログイン失敗(Incorrect passwordなど)」の文字列を指定し、それが「ない」場合を成功と判定させるのが一般的である。