powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Сервлет для аунтефикации пользователя
8 сообщений из 8, страница 1 из 1
Сервлет для аунтефикации пользователя
    #33669428
Grelloo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня есть сервлет, который заносит данные в базу данных с помощью hibernate. Таблица базы данных содержит имя пользователя и сообщения от него. Теперь мне надо сделать аунтефикации пользователя (запись логина и пароля). Как мне лучше это сделать, добавить столбец с паролом в существующ.. таблицу или создать новую со столбцами логин-пароль.
...
Рейтинг: 0 / 0
Сервлет для аунтефикации пользователя
    #33669517
Sleepy_PIP
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вообще-то хороше-бы по нормальному вынести процесс аутендификации пользвателя
1. на отдельные странички.
2. бержать все-ж таблички с описанием/паралем пользователя отдельно.
3. сохранять аутендификацию пользователя в сессии.
Я не прав?
...
Рейтинг: 0 / 0
Сервлет для аунтефикации пользователя
    #33669741
Фотография Сергей Ильич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Реалм лучше написать 2 my mind.
...
Рейтинг: 0 / 0
Сервлет для аунтефикации пользователя
    #33669756
SysCat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Я создал отдельную таблицу для AUTH, LOGGER, SPR_SOTR

AUTH - Запись сессий для авторизованных пользователей, содержит поля LOGIN, SESSION_ID
LOGGER просто хранит сообщения дата/время, ID_SOTR, текст.
В текст можно записывать удачно или нет произошел вход, а так же если не удачно то какие данные пытались ввести.
Таблица SPR_SOTR содержит ID_SOTR, фамилию, имя, отчество, должность, LOGIN, PWD

При запуске сервлета авторизации происходит поиск ID_SOTR в таблице SPR_SOTR с параметрами LOGIN, PWD, если ОК, то смотрится существует ли запись с этим ID_SOTR в таблице AUTH, , если запись уществует, то обновление SESSION_ID, если нет, то создание записи. При использовании остальных сервлетах достается SESSION_ID и смотрится существует запись ли в таблице AUTH, если ОК, то продолжение обработки, если нет сообщение что сервлет запущен без авторизации и отказ. Тем самым я сделал некоторого рода безопасность и без использования COOKIES, т.к. некторые их отключают или блокируют FIREWALL
...
Рейтинг: 0 / 0
Сервлет для аунтефикации пользователя
    #33669862
Grelloo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну хорошо, а если я буду вводить данные в jsp-странице, а потом переходить в сервлет, то как мне активировать сессию в jsp-странице и как лучше переходить в сервлет (forward или form action)?
...
Рейтинг: 0 / 0
Сервлет для аунтефикации пользователя
    #33669872
OU
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
OU
Гость
2 Grelloo:

Если исходить из ваших данных, то после нормализации вашей базы у вас будет две таблицы:

tbl_user (user_id, user_name, user_login, user_password)

tbl_message(message_id, user_id, message_text)

связанные между собой по user_id
...
Рейтинг: 0 / 0
Сервлет для аунтефикации пользователя
    #33669880
Grelloo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну а по поводу моего второго вопроса?
...
Рейтинг: 0 / 0
Сервлет для аунтефикации пользователя
    #33672169
SysCat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Я использовал HTML и генерацию страниц при помощи сервлета XML+XSLT=HTML
а так же Session ID один и тотже для всех страниц открытых с сервера и не меняется пока не закроешь последнюю страницу...
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Сервлет для аунтефикации пользователя
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]