Формы выглядят как самые невинные и простые компоненты пользовательского интерфейса, но в ту же очередь они являют собой наиболее важный вид взаимодействий с вашим продуктом.
Про валидацию формы пароля вообще слева правильно. Как справа можно оценивать как одну из уязвимостей: подтвердили что имейл есть в базе, подтвердили что пароль не подходит к этому имэйлу, подбирай другой