java 为什么判断用户是否登录系统时只需要判断用户名是否为空,而加上不用判断密码是否为空?

java
为什么判断用户是否登录系统时只需要判断用户名是否为空,而加上不用判断密码是否为空?

第1个回答  2019-09-26
应该是:该用户信息数据库设计时,用户名这个字段不能为空,而密码字段能为空,所以只要判断用户名是否为空了,当然这样的数据库存在隐患。
第2个回答  2019-08-21
拿到你用户名才知道你是谁,然后才会去看你的密码与用户名是否匹配,所以第一要检查的是用户名不为空,然后检查你的密码与这个用户名是否匹配。
至于你说只要用户名的网页,如果你知道什么是session,你就知道这个安全性比你想象的强。
第3个回答  2020-07-05
是否登录了,判断Session中用户名就够。
如果再加上密码也写在session中,泄密的机会更大了。
第4个回答  2012-12-30
又不是登录,不需要判断密码的正确性的
第5个回答  2012-12-30
到处都写上密码,不是更容易泄密

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网