我正在创建我的第一个 Web 应用程序,并希望设置一个用户身份验证方案,通过该方案可以对用户进行身份验证,并且数据库可以识别他们的数据。
例如,对于注册/登录,他们的电子邮件/密码。
如何创建一个健壮的密码,大多数 Web 应用程序是做什么的?
我正在使用 Java 和 MySQL
谢谢
我正在创建我的第一个 Web 应用程序,并希望设置一个用户身份验证方案,通过该方案可以对用户进行身份验证,并且数据库可以识别他们的数据。
例如,对于注册/登录,他们的电子邮件/密码。
如何创建一个健壮的密码,大多数 Web 应用程序是做什么的?
我正在使用 Java 和 MySQL
谢谢
看看这里: http ://www.javaworld.com/javaworld/jw-04-2000/jw-0428-websecurity.html ,它很好地涵盖了它。也就是说,您是否使用任何类型的 Web 框架?如果您正在做任何打算成为生产站点的事情,您可能会发现 Spring 和其他框架为您解决了许多众所周知的问题。
** 更新:由于您使用的是 Play!框架,只需使用它们的内置身份验证,除非您有不匹配的特殊要求。 http://www.playframework.org/documentation/1.2.1/guide8