Ver Mensaje Individual
  #1 (permalink)  
Antiguo 31/03/2009, 08:33
jlgarcia1977
 
Fecha de Ingreso: octubre-2008
Ubicación: Madrid
Mensajes: 352
Antigüedad: 15 años, 7 meses
Puntos: 5
Seguridad claves y usuario.

Tengo una aplicación web. Hecha con jsp y serlvets.
Le he pueso usuarios.
En la bbdd he guardado un usuario y una clave puestos con un insert.
En mi html introduzco el usuario y password.

<input name="name" type="text" class="login_input"/>
<input name="password" type="password" class="login_input"/>
<input type="submit">

Y en mi servet compruebo que existe ese usuario con esa clave:

String query=("SELECT * FROM usuarios WHERE \"NOMBRE\" ='"+nombre+"'");
ResultSet rset=null;
try {
rset = es.abalia.util.Util.miraBDQuery(query);
} catch (Exception e) {
// TODO Auto-generated catch block
e.printStackTrace();
}
while(rset.next()){
passwordBBDD=rset.getString("PASSWORD");
}


if(password.equals(passwordBBDD)){
rd = request.getRequestDispatcher("paso.html");
}else{
rd = request.getRequestDispatcher("index.html");
}

Y según si esta bien la passwor lo mando al comiendo si es incorrecta o a paso.html si es correcta.

Esto funciona, pero necesito crear mas usuario desde un jsp y no a mano en la bbdd, y me gustaría encriptar para mayor seguridad.

pero no se si es al dar de alta un nuevo usuario y contraseña con algún método se encripta o como se hace.

No se como se programa.

Si alguien me puede ayurdar.

Gracias.