腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
0
回答
Springboot
安全
:
登录
时
密码
不
匹配
java
、
spring
、
security
、
spring-boot
、
encryption
我使用BCryptPasswordEncoder来加密用户的注册和
登录
。注册部分运行良好,它将一个新用户放入数据库,
密码
如下:然后我被告知用户名或
密码
是错误的。当我将这个加密从程序中移除
时
,它工作得很好。所以从本质上说,我在比较加密的
密码
时</e
浏览 0
提问于2017-11-28
得票数 6
回答已采纳
1
回答
Sha1(
密码
)加密
php
、
passwords
、
sha1
好吧,所以我试图让我的用户在注册
时
输入
密码
时
添加" . sha1($_POST['password']) . ",从而使他们的信息超级
安全
。这很有效,看看数据库,我不知道他们的
密码
是什么。现在的问题是
登录
。我正在运行一些测试,当我尝试
登录
时
,
密码
12345与使用$password=sha1($_POST['mypassword']);加密的
密码
不</
浏览 7
提问于2010-06-14
得票数 2
3
回答
登录
时
密码
不
匹配
php
、
mysql
、
codeigniter
注册表单
时
,我有以下代码: { redirect('account/register');}
密码
在这里
匹配
。但是,当我对用户名和
密码
使用相同的数据
登录
时
:它显示无效的用户名或
密码<
浏览 0
提问于2016-01-11
得票数 0
回答已采纳
1
回答
阻止:春季启动升级后的混合内容错误
spring
、
spring-boot
、
spring-security
、
spring-boot-2
我已经升级了一些从
SpringBoot
1.5.3到2.3.5之间互相交谈的微服务。现在,当我的微服务A调用微服务B
时
,在chrome的developer tools (blocked:mixed-content)的网络选项卡上,调用失败如下任何关于spring引导升级如何导致此错误和可能的解决方案的指导都将受到赞赏。meta http-equiv="Content-Security-Policy" content="
浏览 4
提问于2021-04-19
得票数 0
回答已采纳
1
回答
类似于firebase的
springboot
中的电子邮件和
密码
验证
spring-boot
、
authentication
、
authorization
我使用flutter作为前端,
springboot
作为后端。我希望
springboot
应用程序在本地的raspberry pi上运行。现在我想知道,是否有可能在
springboot
中实现类似于firebase (电子邮件/
密码
)的身份验证/授权(不使用firebase或任何其他基于云的解决方案),这样你就不必每次打开应用程序时都
登录
。或者你可以把它比作facebook,instagram,snapchat,...在所有这些应用程序中,您始终保持
登录
状态。 在
s
浏览 2
提问于2021-09-29
得票数 0
1
回答
将用户数据从Wordpress表迁移到Laravel MySQL用户表
mysql
、
laravel
、
wordpress
、
hash
、
md5
问题是
密码
字段在WP_USERS中使用MD5加密,而Laravel使用哈希存储
密码
。有没有一种方法/工具可以将MD5转换为Hash,以便我可以无缝地将数据从我的旧Wordpress应用程序迁移到?
浏览 2
提问于2022-03-02
得票数 0
2
回答
在
登录
错误的情况下,只说“用户名或
密码
不正确”有什么常见之处?
authentication
当
登录
到具有错误的用户/
密码
凭据的站点
时
,显示的错误通常是一般的“用户名或
密码
不正确”。查看一些处理此类
登录
的PHP代码,我发现MYSQL请求对用户id和
密码
哈希都有限制,因此如果请求
不
返回任何内容,就不可能确定哪个字符串是错误的。是否有一些
安全
原则解释了为什么站点不愿意搜索用户名,然后
匹配
密码
,以及为什么它们不使错误消息更具体(“用户名不知道”,“不正确的
密码
”)?
浏览 0
提问于2013-11-03
得票数 1
2
回答
存储加密密钥?
encryption
、
aes
我正在用Java做一个
密码
管理器。但现在我很困惑,因为加密。将出现程序
登录
,用户在其中键入
密码
,并将其与SHA512哈希进行比较。如果
匹配
,则用户
登录
,如果
不
匹配
,则用户
不
登录
。然后,我使用AES加密用户保存的
密码
。用户
登录
,然后单击“解密”按钮来解密他保存的
密码
。 我的问题是,我该怎么做?因为我想了一会儿然后..。解密密钥必须保存在某个地方。但不能用纯文本..。一点也不
安
浏览 0
提问于2014-07-17
得票数 2
回答已采纳
1
回答
哈希与盐的比较不正确
php
、
hash
、
mcrypt
现在,我面临的问题是如何设置它来比较它们之间的
登录
。我要再做一次哈希吗?如果我再来一次,那不是不一样吗?现在,检查说它工作,但我不能签署
密码
之前,它被哈希。
浏览 2
提问于2016-08-15
得票数 1
回答已采纳
2
回答
CloudKit身份验证
登录
名/
密码
ios
、
authentication
、
parse-platform
、
cloudkit
但我需要使用
登录
名/
密码
进行身份验证。提前感谢您的帮助;) PS:其他解决方案应该是迁移到firebase,但我目前更喜欢CloudKit的逻辑。
浏览 3
提问于2016-02-10
得票数 3
2
回答
电子邮件过去的
登录
,但不一定是唯一的。问题?
passwords
、
email
、
identity
、
user-tracking
、
user-names
电子邮件地址不被用作唯一的标识符,尽管人们使用它
登录
,但如果有什么潜在的问题,如果这种方法,可以上升吗?编辑-重置
密码
不会发送电子邮件,他们的理论是,如果用户偷了电话,他们很可能可以访问电话上的电子邮件地址。相反,他们需要输入
安全
问题/回答,否则他们需要创建一个新帐户(这就是为什么他们希望允许重复的电子邮件地址)。我担心这会为黑客创造一个新的攻击媒介,但我不知道怎么做,我可能就是错了。 谢谢
浏览 0
提问于2015-09-24
得票数 1
回答已采纳
1
回答
当电子邮件和
密码
相同时,可以将用户
登录
到多个帐户吗?
passwords
、
password-policy
我们有一个单一的网络平台,用户可以
登录
到不同的工作空间。 只有一个
登录
页面,我们将用户
登录
到具有
匹配
凭据的工作区。 但是,如果有多个工作空间具有
匹配
的电子邮件和
密码
-我们希望将它们
登录
到所有
匹配
的工作区。这会造成
安全
问题
浏览 0
提问于2020-04-07
得票数 1
1
回答
用户凭证数据的在线存储
java
、
android
我正在编写一个android应用程序,它要求用户创建一个帐户,然后
登录
,以便访问从外部源(以及本地设备上)提取的数据。我试图编写注册代码,并坚持使用什么最好的方法。目前,我认为我应该创建共享首选项,将用户名和
密码
存储在设备上,然后通过db调用将数据写入外部源。 目前
浏览 0
提问于2014-03-24
得票数 0
1
回答
如何减少
密码
请求?
login
、
password
、
unlock
我最近刚开始每天驾驶Ubuntu,每天需要写
密码
的次数让我大吃一惊;在某些情况下,我每隔几分钟输入一次
密码
。现在,出于
安全
考虑,我不想简化我的
密码
,也不想彻底删除它,但是有什么选项可以减少
登录
请求吗? 也许每小时只问一次,或者用手机
登录
(我不能让我的脸正常工作)?
浏览 0
提问于2021-12-06
得票数 0
1
回答
安全
性:通过URL条目绕过
登录
python
、
mysql
、
django
、
security
、
authentication
我希望为我的Django web应用程序创建一个
登录
系统,该应用程序连接到一个MySQL数据库,该数据库为管理人员提供一个表,用于保存他们的姓名、电子邮件和
密码
。我的
登录
屏幕有一个本地主机/
登录
的URL。我想查询在用户输入信息
时
输入的每个管理器的用户名和
密码
。如果凭据
匹配
,那么我希望将它们重定向到manager页面,这是localhost/manager。如果它们
不
匹配
,那么我希望将它们保存在页面中,本地主机
浏览 0
提问于2018-12-31
得票数 3
回答已采纳
1
回答
登录
系统中的加密与解密
android
、
encryption
我有一个
登录
系统,但我想加密
密码
时
注册这个系统,并写入加密
密码
到数据库,然后当该用户再次
登录
程序收到来自数据库的加密通行证,解密
匹配
输入的
登录
密码
,并成功
登录
。 我的加密
密码
已成功写入数据库。但当我从数据库收到
不
匹配
的解密pass =
登录
时
输入
密码
时
。"Value", new byte[16
浏览 34
提问于2016-08-09
得票数 0
回答已采纳
1
回答
升级到2.7.0会引发org.springframework.security.core.context.SecurityContextImpl;本地类
不
兼容:
spring-boot
、
spring-security
、
spring-session
当我将Spring项目从2.6.7升级到2.7.0
时
,我会看到下面的错误。我认为,当在5.6.x版本中找到
不
兼容Bean
时
,就会发生错误。但是当我检查
时
,我发现它使用了SpringSecurity5.7 Caused by: org.springframework.core.serializer.support.SerializationFailedException
浏览 17
提问于2022-05-26
得票数 1
回答已采纳
1
回答
Spring Security + Keycloak -
不
设置REST请求的承载令牌将导致具有HTML内容的响应
spring
、
spring-boot
、
spring-security
、
keycloak
、
bearer-token
我使用一个
SpringBoot
2 (2.7.0)应用程序(包括SpringSecurity5.7.1)来保护REST端点的
安全
,并使用Keycloak进行身份验证和授权。一切都很好,但唯一困扰我的是,当我
不
设置承载令牌
时
,就会得到HTTP 400响应。响应本身是正确的,但是响应的主体包含HTML (Keycloak
登录
页面)。 是否有办法避免响应的主体包含
登录
页面?
浏览 4
提问于2022-07-21
得票数 0
回答已采纳
2
回答
在文件中存储
密码
和用户名有多聪明?
encryption
、
authentication
、
passwords
、
php
、
user-names
所以,我想用PHP做一个
登录
系统,基本上它会有一个用户名文件和一个
密码
文件,所以当用户尝试
登录
时
,它只从两个文件中获取信息并
匹配
密码
。 然而,
安全
方面的我说这是一个绝对可怕的想法。有什么
安全
的方法能让我成功吗?如果它与加密
密码
有关,我如何以
安全
的方式做到这一点?
浏览 0
提问于2018-03-18
得票数 0
回答已采纳
2
回答
ASP.NET成员资格/自动
登录
现有用户
c#
、
asp.net
、
asp.net-membership
我曾经使用过facebook来允许用户
登录
一个网站。管理
登录
的页面将获得用户的facebook ID,然后在ASP.NET成员资格表中查找具有
匹配
id的预先存在的用户。
不
匹配
:创建并
登录
了一个新用户(没有问题)。
匹配
:我想让用户
登录
。问题是我有散列的
密码
,并且我不能使用MembershipService.ValidateUser(logOn.UserName, logOn.Password)让用户
登录
。如果我只使用
浏览 2
提问于2011-10-11
得票数 3
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券