以下是一个简单的JSP登录页面代码示例:
<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
<title>登录页面</title>
</head>
<body>
<h2>用户登录</h2>
<form action="loginProcess.jsp" method="post">
用户名:<input type="text" name="username"><br><br>
密码:<input type="password" name="password"><br><br>
<input type="submit" value="登录">
</form>
</body>
</html>在上述代码中,<form>标签的action属性指定了处理登录请求的JSP页面(例如loginProcess.jsp),method属性设置为post以安全地发送表单数据。
以下是一个简单的loginProcess.jsp示例,用于处理登录逻辑:
<%@ page import="java.sql.*" %>
<%
String username = request.getParameter("username");
String password = request.getParameter("password");
// 这里应该使用数据库连接池获取连接,以提高性能和安全性
Connection conn = null;
PreparedStatement pstmt = null;
ResultSet rs = null;
try {
Class.forName("com.mysql.jdbc.Driver");
conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/your_database", "username", "password");
String sql = "SELECT * FROM users WHERE username=? AND password=?";
pstmt = conn.prepareStatement(sql);
pstmt.setString(1, username);
pstmt.setString(2, password);
rs = pstmt.executeQuery();
if (rs.next()) {
// 登录成功,可以设置会话或重定向到另一个页面
out.println("登录成功!");
} else {
// 登录失败,重定向回登录页面
response.sendRedirect("login.jsp");
}
} catch (Exception e) {
e.printStackTrace();
out.println("登录失败:" + e.getMessage());
} finally {
// 关闭资源
try {
if (rs != null) rs.close();
if (pstmt != null) pstmt.close();
if (conn != null) conn.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
%>请注意,上述代码中的数据库连接字符串、用户名和密码需要根据实际情况进行修改。此外,为了提高安全性,建议使用预编译语句(PreparedStatement)来防止SQL注入攻击,并且应该使用数据库连接池来管理数据库连接。
在实际应用中,还需要考虑以下安全措施:
希望这个示例能帮助你创建一个简单的JSP登录页面。如果你有任何问题或需要进一步的帮助,请随时提问。
没有搜到相关的文章