tomcat 认证管理的问题

发布于 2021-11-23 01:33:21 字数 321 浏览 874 评论 3

本人是做网页的菜鸟,做了一个基于postgresql的会话登录管理,大概的思路就是:同一个用户密码(也有可能是唯一用户名密码)从不同IP上(或者NAT后的同一个IP)访问我的服务器,如果密码验证成功,在某表里面插入一条记录(用户名,sessionID,ipaddr,logintime)。现在如果这个SessionID 访问服务器其它页面,我就去数据库里查一下它的SessionID有没有在表里。而且每一个SessionID访问其它需要认证通过的网页都要连接数据库->查表->关闭。这样写功能是符合我的预期,但感觉很笨,请问大家指教一下一个好的思想方法。 再就是刚瞅一下 Apache Shiro , 这个安全框架要怎么样?谢谢。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(3

小情绪 2021-11-27 14:23:31

因为我是用的是JDBC+查询语句做直接查数据库, 频繁的打开数据库->操作->关闭数据库,也考虑过用一些框架,库之类,但还是刚学, 只会用这种数据库的方式比较直接能懂。但是好像这样手动写查询语句到后面维护会很困难,不能扩展。

伪装你 2021-11-27 13:08:24

每一个页必须查询呀,, 这能省吗??

我给你讲个php的例子, mangento 首页都查询40多次数据库..  

泛滥成性 2021-11-27 09:56:22

而且我的数据库查询语句,写在各个程序的代码间。四处散落

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文