【发布时间】:2015-06-28 05:48:22
【问题描述】:
我被要求开发一个使用 html、jsp 和 servlet 的登录系统。登录页面应要求用户输入用户 ID 和密码,并在身份验证后显示欢迎消息。还应该有添加新用户和更改现有用户密码的规定。然而,这里的问题是我被要求使用哈希表而不是数据库系统。我对用 Oracle 实现这个系统有一个相当好的想法。据我所知,在核心 java 中,哈希表/哈希图的范围是程序本身的生命周期。当程序结束时,哈希表值会丢失。如果我在 servlet 中实现 hashmap 会有什么不同吗?如果是我应该如何进行?
【问题讨论】:
-
在 servlet 中没有任何不同。您应该要求澄清如何保存数据,顺便说一下,围绕它需要什么安全性。例如,文本文件或序列化文件都包含明文密码,这是非常不安全的。
-
业务需求是什么。我已经知道答案了:没有
-
从什么时候开始强制文本文件包含明文凭据@EJP
-
这是一个家庭作业。主要是执行它。
-
@AsConfused 如果它包含加密密码,它仍然不安全,如果它包含加密或散列密码,它就不是文本文件,而是二进制文件。它们至少必须是十六进制或 base-36 或 base-64 编码。问题中没有提到这些。所有这些正是 OP 需要询问的内容。
标签: java jsp servlets hashmap hashtable