Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как реализовать авторизацию? На ЯВЕ

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Программирование
Предыдущая тема :: Следующая тема  
Автор Сообщение
Motor



Зарегистрирован: 18.01.2005
Сообщения: 36
Откуда: Оттуда

СообщениеДобавлено: Чт Май 26 2005 13:29    Заголовок сообщения: Как реализовать авторизацию? На ЯВЕ Ответить с цитатой

Хочу сделать авторизацию пользьзователя к системе. Есть табличка с двумя полями. Так же есть форма полями. Как сделать, так чтобы те з начения которые вводятся в форме (Имя, Пароль) сравнивались со значениями в таблице (Имя,пароль)?
_________________
Танцуют Все!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Kefir



Зарегистрирован: 16.04.2005
Сообщения: 443
Откуда: Пермь

СообщениеДобавлено: Пт Май 27 2005 15:11    Заголовок сообщения: Ответить с цитатой

А в чем сложность. Извлекаешь из БД запись для нужного пользователя.
Ну вот смотри, предположимЧто у тебя на форме два элемента для ввода, оба наследуются от JTextComponent. Тама есть метод getText().
Код:
Statement s = dbc.getStatement();
ResultSet r = s.executeQuery("select password from mytable where login="+user.getText());
r.next();
String pssw = new String(r.getBytes("password"), "cp1251");
if(pssw.equals(password.getText()))return true;
else return false;

Ну, что-то в этом роде, только надо смотреть логин на допустимость символов, а то создашь уязвимость в своей системе.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
tinimi



Зарегистрирован: 27.03.2005
Сообщения: 90
Откуда: Win32

СообщениеДобавлено: Сб Май 28 2005 18:32    Заголовок сообщения: Ответить с цитатой

Вообще обычно пароль не хранят в наглую
Хранят ХЕШ, например MD5, при вводе пароля из него извлекается ХЕШ, и сравниваются Хеши!

Хеш - ето когда мы берем пароль и обрабатываем его специальным алгоритмом(MD5 например), алгоритм необратим(из хеша нельза получить пароль). Если взять хеширование 32 и более бит вероятность что для 2 паролей будет 1 хеш - почти нулевая.
Да и на перебор MD5 64 bit уйдет полгода.
Вообщем ето тема отдельного форума, поищи в нете доки.

Хотя если твоя система не сильно крута что б ее ломали или от взлома много зависило - немучайся.
_________________
[ TiNiMi ]
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Motor



Зарегистрирован: 18.01.2005
Сообщения: 36
Откуда: Оттуда

СообщениеДобавлено: Пн Май 30 2005 07:25    Заголовок сообщения: Ответить с цитатой

Спасибо. Буду пробовать.
Кстати MD5 уже не фаворит,его китайцы ломанули. Сейчас SH2 Какой-то модный алгоритм Smile
_________________
Танцуют Все!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Kefir



Зарегистрирован: 16.04.2005
Сообщения: 443
Откуда: Пермь

СообщениеДобавлено: Пн Май 30 2005 08:07    Заголовок сообщения: Ответить с цитатой

Увлечение модными алгоритмами это, конечно хорошо, вот только ты имеешь право использовать только сертифицированные алгоритмы, чтобы ФСБ всегда могло их поиметь. А еще обычно за границу (сша) поставляются ограниченные библиотеки, которые не позволяют использовать длинных ключей. А MD5 действительно уже можно сломать...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Motor



Зарегистрирован: 18.01.2005
Сообщения: 36
Откуда: Оттуда

СообщениеДобавлено: Пн Май 30 2005 09:53    Заголовок сообщения: Ответить с цитатой

Народ, теперь вроде авторизация заработала, только по ламерскому.
Пароль просто сравнивается с тем ,что хранится в базе. А как его закодировать, чтобы он хранился в хеше и сравнивался.......
_________________
Танцуют Все!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Kefir



Зарегистрирован: 16.04.2005
Сообщения: 443
Откуда: Пермь

СообщениеДобавлено: Пн Май 30 2005 11:52    Заголовок сообщения: Ответить с цитатой

Вот тут я мало чего могу посоветовать. В некоторых, да наверное в большинстве, СУБД есть функция которая делает из строки ее hash. Вот, а еще смотри javax.crypto.*; javax.security.*; Сам я этимим вещами, к сожалению не занимался, поэтому не могу пососветовать ничего дельного. Но если сделаешь, напиши, пожалуйста как?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Motor



Зарегистрирован: 18.01.2005
Сообщения: 36
Откуда: Оттуда

СообщениеДобавлено: Вт Май 31 2005 08:16    Заголовок сообщения: Ответить с цитатой

Всё вроде заработало, всем спасибо.
_________________
Танцуют Все!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Программирование Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...