【发布时间】:2016-08-11 06:36:25
【问题描述】:
字符串对于密码值是易受攻击的。我注意到 Vaadin PasswordField 将 password 操作为 String。
下面是PasswordField的默认构造函数,
public PasswordField() {
setValue("");
}
我的问题:
- 在 Vaadin 中使用
PasswordField是否安全? - 内部 API 做什么来确保密码的安全?
【问题讨论】:
-
我不明白使用字符串是如何易受攻击的。字符串也用于其他 java 框架。此外,正则表达式可用于设置密码模式。
-
@cdaiga see this 解释了为什么
char[]比String更安全