ich mehrere Artikel und Beiträge über die Sicherheit in Bezug auf (beachten Sie Comparing input password to stored hashed password in a web app oder Why is char[] preferred over String for passwords?Ist es möglich, char() anstelle von Strings in einem Servlet zu verwenden, um das Passwort zu speichern?
Da lesen einen Parameterwert von Anfrage abruft request.getParameter („passwordFieldName“), die einen String zurückgibt, gibt es eine Möglichkeit, ein abrufen Parameter von der Anfrage als char []?
mögliche Duplikate von [Wie kann ich in Java ein Passwort aus einem HttpServletRequest-Header extrahieren, ohne ein String-Objekt zu generieren?] (Http://stackoverflow.com/questions/15016250/in-java-how-do-i- extract-a-password-from-a-httpservletrequest-header-ohne-ge) – Raedwald