独習Java 勉強記録 第7章

jsp servlet でdbでのパスワード認証を試して見ているがうまく認証されない。
正しいパスワードを入力しているが、エラーページを表示させてしまう。
どうやって表示させればいいのか今のところ分かっていない。
しばらくこれに時間をかけて取り組もうと思う。
独習JavaではMD5を使っているが、これはあくまでも学習用で、実際にはMD5で暗号化するのはセキュリティには問題があるようですね。
そこらへんも自分で追加で調べるのが良さそうだな、と思っています。

MD5に関していうと、DBがmysqlの場合はmd5()関数が使用できるので、わざわざコマンドプロンプトからdigestコマンドで生成しなくても、mysql側で「select md5(‘12345’)」とやればMD5でハッシュ値にした値を生成することができるようです。
https://dev.mysql.com/doc/refman/5.6/ja/encryption-functions.html#function_md5

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です