Autenticação segura.[RESOLVIDO]

2 respostas
viniciusEric

Olá amigos, boa noite!
Estou com uma questão aqui que diz respeito a segurança na autenticação e cadastro de usuários em uma aplicação Web.
Estou desenvolvendo uma aplicação e implementei duas funcionalidades: Usuário se cadastra no banco e usuário entra com login e senha para acessar a aplicação. Minha dúvida é: No cadastro eu tenho como enviar para o banco os dados do usuário criptografados?
E na hora da autenticação, quando ele informa login e senha, posso criptografar essas informações? :?: Pergunto isso porque um professor meu do curso de SI falou que eu desse uma estudada no protocolo HTTPS. Dei uma lida num livro de JSP, mas confesso está um pouco perdido. :oops:

Estou usando JSP, Servlets e banco Mysql.
Forte abraço. Agradeço desde já!

2 Respostas

Leonardo_Gloria

Eu tb to desenvolvendo uma pekena aplicação que me parece razoavel que alguns dados trafeguem criptografados… alguemtem alguma dica pelo menos pra comecar?

khaleo

Genericamente falando, seria mais ou menos assim:

Existe uma tabela no banco onde vc vai guardar as informações do usuario como por exemplo o login e senha…
Quando vc cadastra o usuario, o ideal seria criptografar a senha dele, e na hora q ele fizer o login, vc faz uma consulta no banco, pesquisa o login, se achar, pega a senha q ele digitou no formulario, criptografa ela e compara com oq ta gravado no banco…
Bom, existem varias formas de fazer isso, essa seria a logica sem pensar na implementação em si…
Não sei qual seu grau de conhecimento mas recomendo a estudar sobre o JAAS, criptografia MD5… já é um começo…
Sobre https, é uma implementação do protocolo HTTP sobre uma camada SSL ou do TLS… quando se deseja evitar que a informação transmitida entre o cliente e o servidor seja visualizada por terceiros… acho q isso é mais usado no caso de compras online… bancos…

Criado 24 de setembro de 2009
Ultima resposta 24 de set. de 2009
Respostas 2
Participantes 3