簡體   English   中英

使用Java進行安全的用戶身份驗證

[英]Secure User Authentication with Java

我目前正在嘗試使用Java進行用戶身份驗證的系統,但是我的問題是,如果用戶反編譯我的應用程序,它將顯示數據庫登錄信息,有什么辦法可以防止這種情況的發生?

如果您的客戶端應用程序直接連接到數據庫,則不是這樣。 最好的防御方法是設置一個服務器,該服務器執行數據庫交互並讓客戶端與服務器通信。 您必須確定數據的重要性以及是否值得付出額外的努力。

取用戶名和密碼並以某種方式對其進行哈希處理。 當用戶嘗試登錄時,存儲哈希值和用戶名,它首先確保用戶名存在,然后嘗試對輸入的密碼和用戶名進行哈希處理。 如果哈希匹配,則密碼正確(如果告訴我,這可能是完全錯誤的)

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM