java - rackLib 与 GWT 类似的功能

标签 java jakarta-ee gwt

我需要测试给定密码的强度,类似于crackLib的工作原理。确保密码不易被猜到。

1)我如何在 GWT ui 本身中进行此检查而不是进入后端

2)会检查以确保密码中没有字典单词进行合理替换,如果是这样,该怎么办??

谢谢

最佳答案

这不应该在客户端完成,因为几乎没有安全的方法可以做到这一点。无论如何,如果您尝试在浏览器中将候选者传递给 crashLib 的 GWT 实现,那么它就会被黑客攻击或泄露密码。

您最好的选择是通过启用了 XSRF 的 RPC 发送它,并通过服务器验证它。

当然,为了确保安全而与服务器进行少量往返的代价很小。

关于java - rackLib 与 GWT 类似的功能,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15973523/

相关文章:

java - 在文本框中设置日期?

java - GWT 请求负载理解

java - OOP 设计模式 - 隐式调用 super 方法或其他解决方案

java - 如何实现版本控制客户端说svn作为java web服务?

java - 在 GXT 中拖动时,拖动源中的值将被删除

java - 模拟 JMS - jUnit

Java Web应用程序: Monitoring Progress

java - 使用 gradle + ProGuard 时出现 NoSuchMethodError

java - 如何在java中使用正则表达式分割字符串

java - Maven 的新用户请求帮助破译 openam tomcat 6 代理的依赖关系