Tôi đọc nhiều bài báo và bài viết về an ninh liên quan đến (lưu ý Comparing input password to stored hashed password in a web app hoặc Why is char[] preferred over String for passwords?Có thể sử dụng char [] thay vì Strings trong Servlet để lưu trữ mật khẩu không?
Kể từ để lấy một giá trị tham số từ yêu cầu sử dụng request.getParameter ("passwordFieldName") trả về một String, là có bất kỳ tùy chọn để lấy một tham số từ yêu cầu như một char []?
bản sao có thể có của [Trong Java, làm cách nào để trích xuất mật khẩu từ tiêu đề HttpServletRequest mà không tạo đối tượng String?] (Http://stackoverflow.com/questions/15016250/in-java-how-do-i- extract-a-password-from-a-httpservletrequest-header-without-ge) – Raedwald