gpt4 book ai didi

java - 从数据库读取 Jasypt 密码进​​行验证

转载 作者:行者123 更新时间:2023-12-01 16:13:49 24 4
gpt4 key购买 nike

我正在尝试桌面应用程序的登录/注册系统。我有一个注册表单和登录表单,凭证信息保存到 PostgreSQL 数据库中。我一开始没有加密信息,一切正常,但现在我想加密密码以保存到数据库中。我正在使用Jasypt并获取密码进行加密并保存到数据库:

public void actionPerformed(ActionEvent e){
if(e.getSource() == registerButton){
try{
//connects to the database
Connection conn = DriverManager.getConnection("jdbc:postgresql://localhost:5432/cc","pi","server");
//inserts values into table
PreparedStatement statement = conn.prepareStatement("insert into users values(?,?,?,?,?)");
statement.setString(1, firstName.getText());
statement.setString(2, lastName.getText());
statement.setString(3, email.getText());
statement.setString(4, username.getText());
//checks password to ensure confirmation matches
//encrypts password for storing in database
if(password.getText().equals(confPass.getText())){
StrongPasswordEncryptor passwordEncryptor = new StrongPasswordEncryptor();
String encryptPass = passwordEncryptor.encryptPassword(password.toString());
statement.setString(5, encryptPass);
statement.executeUpdate();
JOptionPane.showMessageDialog(null, "Registered Successfully");
frame.dispatchEvent(new WindowEvent(frame, WindowEvent.WINDOW_CLOSING));
}
else{
JOptionPane.showMessageDialog(null, "Password did not match");
}
} catch(SQLException f){
f.printStackTrace();
}
}

这很有效,我的密码已加密。我很困惑从哪里开始从数据库获取密码以将加密密码与用户输入进行比较。我用于比较密码的登录表单(在加密密码之前):

public void actionPerformed(ActionEvent e){
//verify users credentials and signs in
if(e.getSource() == login){
try{
//connects to the database
Connection conn = DriverManager.getConnection("jdbc:postgresql://localhost:5432/cc","pi","server");
//inserts values into table
PreparedStatement statement = conn.prepareStatement("SELECT username, user_pass FROM users WHERE username = ? and user_pass = ?");
statement.setString(1, username.getText());
statement.setString(2, password.getText());
ResultSet result = statement.executeQuery();
if (result.next()) {
frame.dispose();
new CommunityCooks();
}
else {
JOptionPane.showMessageDialog(null, "Username or Password did not match.");
}
}
catch(SQLException f){
f.printStackTrace();
}
}

我制作了一个测试应用程序来比较加密密码并大致了解其工作原理:

import org.jasypt.util.password.StrongPasswordEncryptor;

public class EncryptTest {

public static void main(String[] args) {
String userPass = "test";

StrongPasswordEncryptor passwordEncryptor = new StrongPasswordEncryptor();
String encryptPass = passwordEncryptor.encryptPassword(userPass);
System.out.println(encryptPass);

if(passwordEncryptor.checkPassword("test", encryptPass)){
System.out.println("correct");
}
else{
System.out.println("wrong");
}
}
}

我遇到的问题是尝试获取加密密码并将其与用户输入密码进行比较以进行验证。我相信我需要加密输入密码,然后可以使用 passworEncryptor.checkPassword();但我不知道将其放在登录代码中的确切位置以及如何实现它。任何帮助都会很棒。

谢谢。

最佳答案

Java 库 Jasypt 的名称缩写为“Java Simplified Encryption”,因此该库试图避免这种情况用户正在实现的加密例程由于实现错误而变得不安全。

用户密码的验证就像您的测试应用程序一样简单 - 您不需要实现加密部分,只需传递用户在登录表单中输入的密码并将其传递给验证部分

详细信息:有两个部分 - 在第 1 部分中,用户使用其 userPassword 注册并将其传递给 encryptPassword 方法:

String userPassword = "myPassword";
String encryptedPassword = passwordEncryptor.encryptPassword(userPassword);

encryptedPassword example: rCAgedhPnGoDZ1PF7hgspDIhLnLAHo536PSCKUfpYu8Yv0JHEcIZ3ZVHIHojBn1D

此加密密码将存储在数据库中,您必须记住,您无法从此字符串恢复原始密码!

在第 2 部分中,用户尝试使用其 loginPassword 登录并将其传递给 checkPassword 方法。该程序从数据库加载加密密码,并将登录密码与加密密码一起传递。检查结果( boolean 值),程序中的后续步骤取决于结果,“true”表示登录密码正确,“false”表示登录密码不正确。

String loginPassword = "myPassword";
if (passwordEncryptor.checkPassword(loginPassword, encryptedPassword)) {
// correct!
System.out.println("correct passsword");
} else {
// bad login!
System.out.println("password not correct");
}

更多信息您可以查看“轻松使用”网页:http://www.jasypt.org/easy-usage.html

关于java - 从数据库读取 Jasypt 密码进​​行验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62455153/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com