gpt4 book ai didi

tomcat - Web 应用程序用户注册和登录的最佳策略

转载 作者:行者123 更新时间:2023-11-28 22:46:17 25 4
gpt4 key购买 nike

我正在编写一个网络应用程序(tomcat 上的 servlet/JSP),想了解用户管理(登录和注册)的最佳实践/经验

我比较感兴趣

数据库设计安全问题(如何在服务器上存储密码以及如何通过https从cline发送密码)常见错误

等等

谢谢--贾丁

最佳答案

当用户创建他们的密码时,您想要创建该密码的哈希值(加一些盐)并存储该哈希值。

您应该无法检索发送给用户的密码。您应该只能根据存储的哈希值验证用户的输入。

如果用户忘记了密码,您可以为他们提供重置密码的链接,但将密码发送给用户是不好的做法。

关于tomcat - Web 应用程序用户注册和登录的最佳策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/880284/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com