Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 10:25 07.07.25 
Компютри и Интернет
   >> Java
*Кратък преглед

Страници по тази тема: 1 | 2 | (покажи всички)
Тема JsP Logon от база даннинови  
Автор poroq (непознат )
Публикувано01.06.09 21:29



Въпроса ми е как да извлеча име и парола от база данни.
имам reg.jsp което е за регистрация и данните се записват,също и db.class файл в които правя връзката и записването в базата данни.Какво да направя в db.class файла за да взема името и паролата и да мога да ги сравня с тези от logpn.jsp.Ако някои може да ми напише примерен метод за db.class файла и примерно logon.jsp ,което да сравнява името и паролата.Благодаря предваритлно.



Тема Re: JsP Logon от база даннинови [re: poroq]  
Автор poroq (непознат )
Публикувано02.06.09 01:26



Успях да го направя сам няма нужда да ми пишете.Просто съм бил объркал едно от имената на колоните на таблицата за това не ми е тръгвало .



Тема Re: JsP Logon от база даннинови [re: poroq]  
Автор moreol (член)
Публикувано12.06.09 18:34



А дали си го направил правилно :)



Тема Re: JsP Logon от база даннинови [re: moreol]  
Авторporoq (Нерегистриран)
Публикувано13.06.09 23:01



Да ,работи отлично даже.Нее кой знае колко сложно,ама за нещо по голямо трябва още много хляб да ям и пиене да изпия.



Тема Re: JsP Logon от база данни [re: poroq]  
Авторivka (Нерегистриран)
Публикувано30.06.09 11:33



А как го направи, може ли да ни покажеш?





Тема Re: JsP Logon от база даннинови [re: ivka]  
Авторporoq (Нерегистриран)
Публикувано02.07.09 19:37



public boolean logIn(String userName,String userPass){
boolean prt=false;
try{
String sql = "select * from users where Name='"+ userName + "'";
stmt = conn.createStatement();

rs = stmt.executeQuery(sql);
while( rs.next() )
{
nam = rs.getString("Name");
pas = rs.getString("Password");

}
if(userName.equals(nam) && userPass.equals(pas )){
prt=true;
}

}catch(Exception e){e.printStackTrace();}
return prt;
}
това е метода ,който съм използва в бийн класа .Подават му се име и парола от jsp .Две променливи които присвояват полетата име и парола и после се сравнява с подадените от jsp ,ако съвпадат метода връща истина и продължаваш ако не лъжа и не те пуска нататак.Сигурно има много начини за лог ин ама аз го направих така и работи без проблеми.Проверката за истина и лъжа се извършва в jsp-то.



Тема Re: JsP Logon от база даннинови [re: poroq]  
АвторЙopдaн (Нерегистриран)
Публикувано12.07.09 13:47



http://www.google.bg/search?q=sql+injection

http://en.wikipedia.org/wiki/SQL_injection

Лоша работа.

Отделно от това не е добре изобщо да има колона Password, а MD5(Password).



Тема Re: JsP Logon от база даннинови [re: Йopдaн]  
Авторporoq (Нерегистриран)
Публикувано12.07.09 19:53



Да ти кажа не твърдя ,че съм голям разбирач .
Просто правих един проект .А за това за имената на колоните мисля ,че няма никакво значение .Просто използваш хеш-метод МД5 за криптиране и така ги съхраняваш в базата данни и после със същия медот правиш сравняването на паролите при логин така че дори и да има инжектиране на SQL,ще види някакви числа примерно '7815696ecbf1c9e6894b779456d330e" и това при ползване на мд5 става необратим процес и паролата няма разбиране :).
И незнам , кое му е лошата работа щом си работи .



Тема Re: JsP Logon от база даннинови [re: poroq]  
АвторЙopдaн (Нерегистриран)
Публикувано15.07.09 02:23



Инжекция значи в твоя случай някой да въведе за userName

Иванчо" OR "1"="1

и да влезе неправомерно.

Ама това пак е добре, може да има DELETE или INSERT. За това всички заявки трябва да са с параметри.



Тема Re: JsP Logon от база даннинови [re: poroq]  
Автор dedo_minu (старо куче)
Публикувано20.04.10 15:07



Защо не опиташ JAAS Authentication
JNDI, LDAP или GSS-API Kerberos

Много неща там са наготово

Можеш и през SSL да ги прекараш.
Sun-овците са пълни с тутори и примери....




Страници по тази тема: 1 | 2 | (покажи всички)
*Кратък преглед
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2025 Dir.bg Всички права запазени.