java登录信息怎么保存_java网站开发怎么实现用户账号信息本地保存

news/2024/5/17 6:33:19/文章来源:https://blog.csdn.net/weixin_39540178/article/details/114254305

展开全部

看看这个吧!主要是对cookie的操作

package cn.itcast.util;

import java.io.IOException;

import java.io.PrintWriter;

import java.io.UnsupportedEncodingException;

import javax.servlet.FilterChain;

import javax.servlet.ServletException;

import javax.servlet.http.Cookie;

import javax.servlet.http.HttpServletRequest;

import javax.servlet.http.HttpServletResponse;

import javax.servlet.http.HttpSession;

import java.security.MessageDigest;

import java.security.NoSuchAlgorithmException;

import cn.itcast.bean.User;

import cn.itcast.dao.UserDAO;

import cn.itcast.factory.DaoImplFactory;

import com.sun.org.apache.xerces.internal.impl.dv.util.Base64;

/*

* 2007.09.21 by lyhapple

* */

public class CookieUtil {

//保存cookie时的cookieName

private final static String cookieDomainName = “cn.itcast”;

//加密cookie时的网站自定码

private final static String webKey = “itcast”;

//设置cookie有效期是两32313133353236313431303231363533e4b893e5b19e31333238653237个星期,根据需要自定义

private final static long cookieMaxAge = 60 * 60 * 24 * 7 * 2;

//保存Cookie到客户端--------------------------------------------------------------------------------------------------------

//在CheckLogonServlet.java中被调用

//传递进来的user对象中封装了在登陆时填写的用户名与密码

public static void saveCookie(User user, HttpServletResponse response) {

//cookie的有效期

long validTime = System.currentTimeMillis() + (cookieMaxAge * 1000);

//MD5加密用户详细信息

String cookieValueWithMd5 =getMD5(user.getUserName() + ":" + user.getPassword()

+ ":" + validTime + ":" + webKey);

//将要被保存的完整的Cookie值

String cookieValue = user.getUserName() + ":" + validTime + ":" + cookieValueWithMd5;

//再一次对Cookie的值进行BASE64编码

String cookieValueBase64 = new String(Base64.encode(cookieValue.getBytes()));

//开始保存Cookie

Cookie cookie = new Cookie(cookieDomainName, cookieValueBase64);

//存两年(这个值应该大于或等于validTime)

cookie.setMaxAge(60 * 60 * 24 * 365 * 2);

//cookie有效路径是网站根目录

cookie.setPath("/");

//向客户端写入

response.addCookie(cookie);

}

//读取Cookie,自动完成登陆操作--------------------------------------------------------------------------------------------

//在Filter程序中调用该方法,见AutoLogonFilter.java

public static void readCookieAndLogon(HttpServletRequest request, HttpServletResponse response,

FilterChain chain) throws IOException, ServletException,UnsupportedEncodingException{

//根据cookieName取cookieValue

Cookie cookies[] = request.getCookies();

String cookieValue = null;

if(cookies!=null){

for(int i=0;i

if (cookieDomainName.equals(cookies[i].getName())) {

cookieValue = cookies[i].getValue();

break;

}

}

}

//如果cookieValue为空,返回,

if(cookieValue==null){

return;

}

//如果cookieValue不为空,才执行下面的代码

//先得到的CookieValue进行Base64解码

String cookieValueAfterDecode = new String (Base64.decode(cookieValue),"utf-8");

//对解码后的值进行分拆,得到一个数组,如果数组长度不为3,就是非法登陆

String cookieValues[] = cookieValueAfterDecode.split(":");

if(cookieValues.length!=3){

response.setContentType("text/html;charset=utf-8");

PrintWriter out = response.getWriter();

out.println("你正在用非正常方式进入本站...");

out.close();

return;

}

//判断是否在有效期内,过期就删除Cookie

long validTimeInCookie = new Long(cookieValues[1]);

if(validTimeInCookie < System.currentTimeMillis()){

//删除Cookie

clearCookie(response);

response.setContentType("text/html;charset=utf-8");

PrintWriter out = response.getWriter();

out.println("");你的Cookie已经失效,请重新登陆

out.close();

return;

}

//取出cookie中的用户名,并到数据库中检查这个用户名,

String username = cookieValues[0];

//根据用户名到数据库中检查用户是否存在

UserDAO ud = DaoImplFactory.getInstance();

User user = ud.selectUserByUsername(username);

//如果user返回不为空,就取出密码,使用用户名+密码+有效时间+ webSiteKey进行MD5加密

if(user!=null){

String md5ValueInCookie = cookieValues[2];

String md5ValueFromUser =getMD5(user.getUserName() + ":" + user.getPassword()

+ ":" + validTimeInCookie + ":" + webKey);

//将结果与Cookie中的MD5码相比较,如果相同,写入Session,自动登陆成功,并继续用户请求

if(md5ValueFromUser.equals(md5ValueInCookie)){

HttpSession session = request.getSession(true);

session.setAttribute("user", user);

chain.doFilter(request, response);

}

}else{

//返回为空执行

response.setContentType("text/html;charset=utf-8");

PrintWriter out = response.getWriter();

out.println("cookie验证错误!");

out.close();

return;

}

}

//用户注销时,清除Cookie,在需要时可随时调用------------------------------------------------------------

public static void clearCookie( HttpServletResponse response){

Cookie cookie = new Cookie(cookieDomainName, null);

cookie.setMaxAge(0);

cookie.setPath("/");

response.addCookie(cookie);

}

//获取Cookie组合字符串的MD5码的字符串----------------------------------------------------------------------------

public static String getMD5(String value) {

String result = null;

try{

byte[] valueByte = value.getBytes();

MessageDigest md = MessageDigest.getInstance("MD5");

md.update(valueByte);

result = toHex(md.digest());

} catch (NoSuchAlgorithmException e2){

e1.printStackTrace();

}

return result;

}

//将传递进来的字节数组转换成十六进制的字符串形式并返回

private static String toHex(byte[] buffer){

StringBuffer sb = new StringBuffer(buffer.length * 2);

for (int i = 0; i < buffer.length; i++){

sb.append(Character.forDigit((buffer[i] & 0xf0) >> 4, 16));

sb.append(Character.forDigit(buffer[i] & 0x0f, 16));

}

return sb.toString();

}

}

2Q==

已赞过

已踩过<

你对这个回答的评价是?

评论

收起

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_753985.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

win10开机Chrome自启全屏展示特定网站

一、准备Chrome 1. 下载 官方下载地址&#xff1a; https://www.google.cn/chrome/ 2. 安装 安装完成后桌面会出现一个Chrome的快捷方式&#xff0c;如下图&#xff1a; 3. 设置全屏展示特定网站 这里用 ”微软中国“ 网站为例演示&#xff0c;网址为&#xff1a; https…

在 IIS8 中保持网站持续运行

在早期版本的 IIS 中执行轮询任务不那么可靠。应用程序池回收后&#xff0c;网站不会自动重启&#xff0c;在新的请求激活应用程序之前&#xff0c;轮询任务不起作用。为了解决这个问题&#xff0c;需要引入外力驱动 Web 端执行任务&#xff0c;如图&#xff1a; 此方式比较繁琐…

关于 Web 安全,99% 的网站都忽略了这些

Web安全是一个如何强调都不为过的事情&#xff0c;我们发现国内的众多网站都没有实现全站https&#xff0c;对于其他安全策略的实践更是很少&#xff0c;本文的目的并非讨论安全和攻击的细节&#xff0c;而是从策略的角度引发对安全的思考和重视。 1. 数据通道安全 http协议下的…

适合程序员学习的网站

github 这是一个全球性的面向开源社区和私有软件的托管平台&#xff0c;它提供关于程序员的综合资讯&#xff0c;软件更新资讯&#xff0c;每周软件推荐&#xff0c; 码云最新推荐&#xff0c;网页开发&#xff0c;app&#xff0c;h5营销众包。技术问答和各种各样小众领域的博客…

证书过期?私钥泄露?掌控您的证书和私钥,维护网站安全和声誉!

2019独角兽企业重金招聘Python工程师标准>>> 数字证书&#xff0c;作为网络世界的身份证&#xff0c;提供了一种在Internet上验证通信实体身份的方式&#xff0c;其作用类似于司机的驾驶执照或日常生活中的身份证。譬如&#xff0c;Web Server通过提供自己的数字证书…

win8网站发布——IIS安装及配置

一&#xff1a;代码打包发布 由于这里其他人的博客里写的很清楚了&#xff0c;就不多说了&#xff0c;详见 这里网站发布—图解Win7旗舰版中的IIS配置asp.net运行环境&#xff08;一&#xff09;网站发布—图解Win7旗舰版中的IIS配置asp.net运行环境&#xff08;二&#xff09…

python爬取指定多个网页数据_Python爬取网站,前几个有数据,之后返回None?

想获取廖雪峰python教程网站的内容练练手&#xff0c;发现有的章节能返回数据&#xff0c;但到Python基础这一章开始返回的都是None&#xff0c;没明白问题出在哪&#xff0c;求教错误如下&#xff1a; Traceback (most recent call last): File "scraping_the_tutorial.p…

VS发布网站后的文件夹为空

我们做.NET的项目最常用的就是VS,当我们编码完成之后&#xff0c;需要本地发布&#xff0c;测试成功之后&#xff0c;在发布到服务器上。这里我们介绍一下如何在本地发布。 一、配置 发布之前要在电脑上配置IIS,这个在之前的博客中提到过&#xff0c;不再重复&#xff0c;连接为…

九度搜索引擎点击优化_优化SEO的好处,给企业出乎意料的惊喜

目前从事SEO优化的企业很多&#xff0c;但对于SEO优化会带给企业什么样的好处&#xff0c;每家企业都了解吗&#xff1f;也许每个人都只希望通过互联网给企业带来相应的利益&#xff0c;而不知道真正能给企业带来什么利益。以下就和上海网站优化公司一起来了解一下SEO到底有哪些…

linux运行火车头采集,网站抓取精灵火车采集器如何定时自动运行?

许多朋友在抓取网站时应该都会有这种体验&#xff0c;就是感到有些网站更新得实在太快&#xff0c;而我们一直盯着电脑去更新又费时又费力。不过网站抓取精灵火车采集器V9的计划任务功能真可谓一解了我们的燃眉之急&#xff0c;可以轻松实现自动更新&#xff0c;再也不需要我们…

建立云服务器_如何设置FTP服务器?如何建网站

让我们分析一下接下来几个场景中FTP服务器的文件传输协议构建方法。服务器配置。建立FTP服务器的方式有很多种&#xff0c;主要看你的用途、条件、预算和使用场景。公有云接入的FTP:放在公网上&#xff0c;让公网的小伙伴可以随意共享数据。几乎所有使用FTP的人都连接到公共网络…

map平均准确率_「召回率」准确率,召回率,mAP(mean average precision)解释 - seo实验室...

召回率准确率Precision召回率Recall其实这个翻译相当蛋疼。。。recall最合理的翻译应该是 查全率而Precision的最合理的翻译应该是查准率这样就很容易理解了&#xff0c;假设一个班级有10个学生&#xff0c;5男5女你用机器找女生&#xff0c;机器返回了一下结果&#xff1a;| 男…