2012-03-23 24 views
0

私はMVCを使用するWebサイトの簡単なログインページを作ろうとしています。私はそれのためにサーブレットとJSPを作成しようとしています。単純なログインページ

ログイン確認のために単純なif文を使用するだけでなく、新しいクッキーを作成してリクエスト内で送信するログインサーブレットの簡単な例を誰にでも教えてもらえますか?

私は現在、ユーザーモデルでSQLクエリを使用してログイン情報を取得するブールメソッドを作成しました。

私は、このメソッドの結果をifステートメントに渡す必要があると仮定します。このステートメントは、ユーザーにCookieを割り当て、ホームページに送信します。そうでなければ、彼らはアクセスを拒否され、問題を説明する何らかのメッセージでログインページに戻されます。

データベースアクセスを取得してクエリを実行する方法は次のとおりです。

​​

}

+0

username = '" '; DROP TABLE owner; - "'してください。 –

+1

あなたは確かに認証と承認を自分で試みることはできますが、LoginModuleを作成(または提供するだけです)するのはなぜですか?これは、JAASが解決するために作成したものです。 – gorjusborg

+0

標準的な警告:ユーザが ''; DROP TABLE owner; - '?を入力するとどうなりますか? – egrunin

答えて

1

私はあなたのためのサーバーハンドル認証をさせることをお勧めします。 jaasを参照してください。これはより柔軟で安全です。

+0

これは実際にオンラインになる予定のウェブサイトではありません。学校プロジェクトのためのもので、ローカルでのみ実行されます。 – Jimmy

+0

学校プロジェクトの場合、目標は学ぶことです。間違ったやり方をする方法を学ぶのは意味がありません。 –

+0

私は高度な部分に移動する前に基本を学ぶ必要があるので。私はあなたに同意する – Jimmy