Discussione:
HTML/JSP come nascondere la password?
(troppo vecchio per rispondere)
mnopqr567
2003-11-06 11:30:21 UTC
Permalink
Salve a tutti.
Ho una pagina JSP che prevede l'inserimento di nome utente e password.
Ogni volta che questa pagina richiama se stessa dopo che l'utente fa
le sue scelte in un form passa come parametro anche la password.
Il problema è che anche usando il metodo POST e il tipo HIDDEN, se si
va a vedere il codice HTML generato si trova la password in chiaro.
Come fare a nasconderla in modo SEMPLICE, senza scomodare cookie, bean
o altro?
Avrei pensato a una funzione (invertibile) che mi cripta in qualche
modo la password. Non è che c'è qualche classe java che fa questo tipo
di lavoro?
Grazie
Giuseppe
2003-11-06 11:37:20 UTC
Permalink
Post by mnopqr567
Come fare a nasconderla in modo SEMPLICE, senza scomodare cookie, bean
o altro?
il modo più semplice è non metterla lì ;)
Post by mnopqr567
Avrei pensato a una funzione (invertibile) che mi cripta in qualche
modo la password. Non è che c'è qualche classe java che fa questo tipo
di lavoro?
http://java.sun.com/j2se/1.4.2/docs/api/javax/crypto/package-summary.html

ma occhio: solitamente non sono funzini invertibili le operazioni di
codifica crittografica... (quindi ti porti dietro un array di byte e basta)

Ciao
Giuseppe
€ Ivan €
2003-11-06 12:11:12 UTC
Permalink
fare l'md5 della psw????
Post by mnopqr567
Salve a tutti.
Ho una pagina JSP che prevede l'inserimento di nome utente e password.
Ogni volta che questa pagina richiama se stessa dopo che l'utente fa
le sue scelte in un form passa come parametro anche la password.
Il problema è che anche usando il metodo POST e il tipo HIDDEN, se si
va a vedere il codice HTML generato si trova la password in chiaro.
Come fare a nasconderla in modo SEMPLICE, senza scomodare cookie, bean
o altro?
Avrei pensato a una funzione (invertibile) che mi cripta in qualche
modo la password. Non è che c'è qualche classe java che fa questo tipo
di lavoro?
Grazie
Crypt
2003-11-06 12:34:29 UTC
Permalink
Post by mnopqr567
Salve a tutti.
Ho una pagina JSP che prevede l'inserimento di nome utente e password.
Se la password ti serve in tutte le pagine jsp della tua applicazioni
puoia nche metterla in una variabile in sessione...
In questo modo non sarà visibile nel codice HTML generato e ci potrai
accedere lato JSP ogni volta che vuoi.

Loading...