現在、JBossポータルサーバー用のフォームベースのログインを作成しました。ログインページは次のようになります(HTTPSでのみ提供):
<form action="j_security_check" method="post">
Enter UserName: <input name="j_username" type="text" />
Enter Password: <input name="j_password" type="password" />
<input type="submit" value="Submit" /> <input type="reset" value="Reset" />
</form>
アプリケーションのセキュリティテストでは、パスワードをプレーンテキストで送信せず、代わりにMD5またはその他の暗号化を使用して、要求を傍受したときにパスワードを抽出できないようにすることをお勧めします。
これをJBossポータルフォームベースのログインに実装するにはどうすればよいですか?