选项1:将表单的动作设置为j_spring_security_check并让弹簧处理它 选项2:验证控制器内的登录表单,然后转发到j_spring_security_check 哪一个是最佳做法?我猜想选项2,但也许没有必要这样做,这就是为什么我问。 哦,我正在谈论服务器端验证,在这里没有JavaScript。 在此先感谢。在转发到j_spring_security_check之前,您是否验证登录表单?
0
A
回答
0
我想要做的是验证登录表单(仅适用于不允许使用的特殊标志)
但我最终只是让spring security来处理它。
尽管感谢您的建议。
0
不确定为什么要验证它?在登录表单中提供有关您的底层系统的任何信息并不常见 - 用户要么传递正确的数据,要么传递正确的数据。我会考虑显示比“密码或登录不正确”不安全的信息(如“密码错误” - 所以任何人都知道具有指定登录名的用户存在于您的系统中)。
相关问题
- 1. 在发送到php表单验证之前试图验证captcha与JavaScript之前
- 2. 登录表单验证
- 3. 添加表单验证到ADFS登录
- 4. 之前的表单验证
- 5. PHP - AJAX - 验证简单的登录表单(检查用户是否是特定的登录表单)
- 6. 登录前登录表单认证登录页面
- 7. 需要验证。您需要登录到您的Google帐户。应用发布后
- 8. 如何在从登录表单发布之前加密密码?
- 9. Authlogic在创建操作之前在登录时运行验证
- 10. 使用JQuery登录表单验证
- 11. 使用javascript验证登录表单
- 12. 处理登录表单验证
- 13. Django登录表单无法验证
- 14. 登录控制表单身份验证
- 15. 登录表单HTTP基本验证
- 16. Django AJAX登录表单验证
- 17. VB.NET登录表单身份验证
- 18. 在转到下一页之前验证数据库表格
- 19. 在保存到symfony之前更新/验证嵌入表单
- 20. 登录验证
- 21. 之前登录
- 22. 绑定发生在验证之前
- 23. :codeigniter登录表单验证总是失败
- 24. 设计验证登录验证:在验证中包括当前的网址
- 25. 使用ASP.Net MVC3不显眼的验证,是否可以在提交表单之前激活实时验证?
- 26. HttpRequestValidationException重定向到登录页面(表单身份验证)
- 27. 表单使用Windows身份验证登录到远程域
- 28. rails,如何在保存之前验证关联的记录是否存在?
- 29. 仅仅依靠后端验证来验证前端的表单是否疯狂?
- 30. 在Ionic2中登录验证
嗯,我不想显示更多信息。很明显,这是不安全的。我只是想着像特殊符号验证这样的东西。例如,如果用户名包含一些奇怪的字符,立即回应它的不正确。我只是好奇,因为春季安全必须搜索数据库,所以速度不是很快。 – Sikor 2014-10-18 18:42:43