IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Java Discussion :

Vérification de l'authentification


Sujet :

Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    82
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2012
    Messages : 82
    Par défaut Vérification de l'authentification
    Salut tous le monde,
    SVP, j'ai une JFrame qui demande le login et pass et je veux que ça soit vérifier dans ma base mysql, le code est comme suit:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    String login;
            char [] pass;
            login = textLogin.getText();
            pass = textPass.getPassword();
            try{
                Connection con = DriverManager.getConnection("jdbc:mysql://localhost:3306/projet_java","root","");
                Statement stat = (Statement) con.createStatement();
                ResultSet req = stat.executeQuery("select pseudo, pass, profil from connexion where pseudo = '" +
                        login +"' and pass = '" + pass +"'");
                ResultSetMetaData resultMeta = req.getMetaData();
                if(resultMeta == true){
                    System.out.println("rien");
                }else
                    System.out.println("trouvé");
                req.close();
                stat.close();
            }catch(SQLException ex){
                System.out.println("Echec connection!! " + ex);
            }
    Ici dans mon code, je veux vérifier si j'ai un résultat de ma requête select qui retourne true (donc j'ai une ligne qui correspond à mes entrées "login et pass") sinon y'a pas de login dans la base ou bien le pass est incorrecte!

    Merci d'avance

  2. #2
    Membre Expert
    Profil pro
    Inscrit en
    Août 2006
    Messages
    3 276
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 3 276
    Par défaut
    1) Quelle est la question ?

    2) Pourquoi utilises-tu getMetaData(). il suffit juste de parcourir ton resultset. s'il a trouvé une ligne c'est ok.

    3) Utilise des preparedStatement pour placer tes paramètres au lieu de faire des concaténations.

    4) Utilise tes close dans un bloc finally pour éviter les fuites de connexions.

  3. #3
    Membre confirmé
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    82
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2012
    Messages : 82
    Par défaut
    Citation Envoyé par fr1man Voir le message
    1) Quelle est la question ?

    2) Pourquoi utilises-tu getMetaData(). il suffit juste de parcourir ton resultset. s'il a trouvé une ligne c'est ok.

    3) Utilises des preparedStatement pour placer tes paramètres au lieu de faire des concaténations.

    4) Utilise tes close dans un bloc finally pour éviter les fuites de connexions.
    Je suis tout nouveau en base de donnée sur java, et je sais pas comment m'y faire

  4. #4
    Membre Expert
    Profil pro
    Inscrit en
    Août 2006
    Messages
    3 276
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 3 276
    Par défaut
    Qu'est-ce que tu ne comprends pas dans ce que je t'ai expliqué succinctement ?

  5. #5
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    5) on ne met jamais un mot de passe en clair dans une base de donnée, on fait un hash, de préférence avec un salt

  6. #6
    Modérateur
    Avatar de OButterlin
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    7 313
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 7 313
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    5) on ne met jamais un mot de passe en clair dans une base de donnée, on fait un hash, de préférence avec un salt
    SALT, c'est le film avec Angelina Jolie qui est passé dimanche ?

    Blague à part, c'est quoi ?

    Sur le principe, je suis d'accord sur le fait qu'il est préférable de chiffrer le mot de passe en db mais le plus important déjà est de ne pas faire ce genre de requête sans passer par un PreparedStatement, sinon, il n'y a aucune sécurité, l'injection passe au travers sans problème...
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

Discussions similaires

  1. [TIdSMTP] Envoi d'un mail avec authentification ?
    Par BACUS dans le forum C++Builder
    Réponses: 4
    Dernier message: 16/06/2004, 16h18
  2. [Débutant]Classe d'Authentification : compilation impossible
    Par acyclique dans le forum Servlets/JSP
    Réponses: 4
    Dernier message: 23/08/2003, 19h42
  3. Authentification Sécurisée
    Par HPJ dans le forum MS SQL Server
    Réponses: 7
    Dernier message: 23/06/2003, 10h45
  4. [POSTGRES] pb configuration authentification
    Par Fyna dans le forum PostgreSQL
    Réponses: 2
    Dernier message: 19/06/2003, 19h16
  5. JavaScript de vérification de formulaire
    Par [DreaMs] dans le forum XMLRAD
    Réponses: 6
    Dernier message: 26/02/2003, 13h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo