autoryzacja na podstawie bazy danych

0

Jeśli jestem połączony w zakładce services z bazą danych mysql. To w jaki sposób przeprowadzić walidację danych na podstawie tego? Wykorzystać EJB i tam pobrać wszystkie loginy i hasła i potem w innej klasie sprawdzić poprawność danych wprowadzanych przez użytkownika porównując z tymi pobranymi listami?

0
  1. nie trzymaj haseł w bazie danych, używaj hashy + soli.
  2. nie możesz spróbować wyciągnąć usera z podanym loginem (jeśli istnieje) i porównać hashe ich haseł?

1 użytkowników online, w tym zalogowanych: 0, gości: 1