私は最初のWebアプリケーションを作成しており、ユーザー認証スキームをセットアップしたいと考えています。このスキームでは、ユーザーを認証し、データベースでデータを認識できます。
たとえば、登録/ログインの場合、電子メール/パスワード。
堅牢なパスワードを作成するにはどうすればよいですか?ほとんどのWebアプリケーションは何をしますか?
私はJavaとMySQLを使用しています
ありがとうございました
私は最初のWebアプリケーションを作成しており、ユーザー認証スキームをセットアップしたいと考えています。このスキームでは、ユーザーを認証し、データベースでデータを認識できます。
たとえば、登録/ログインの場合、電子メール/パスワード。
堅牢なパスワードを作成するにはどうすればよいですか?ほとんどのWebアプリケーションは何をしますか?
私はJavaとMySQLを使用しています
ありがとうございました
ここを見てください: http://www.javaworld.com/javaworld/jw-04-2000/jw-0428-websecurity.html、それはかなりうまくカバーしています。とはいえ、何らかの Web フレームワークを使用していますか? 実稼働サイトを意図して何かを行っている場合、Spring やその他のフレームワークが多くのよく知られた問題を解決してくれることに気付くかもしれません。
** 更新: Play! 一致しないという特別な要件がない限り、組み込みの認証を使用してください。 http://www.playframework.org/documentation/1.2.1/guide8