0

0

在Java里如何实现账号密码校验功能_Java字符串校验项目说明

P粉602998670

P粉602998670

发布时间:2026-01-21 13:44:03

|

214人浏览过

|

来源于php中文网

原创

应使用String.isBlank()或StringUtils.isBlank()校验账号密码是否为空白,密码需满足长度6–20位且至少含大小写字母、数字、特殊符号三类,存储必须加盐哈希(如BCrypt),校验须恒定时间比对,并模糊提示错误原因。

在java里如何实现账号密码校验功能_java字符串校验项目说明

账号密码是否为空或空白字符

用户输入常包含空格、制表符或纯空字符串,直接调用 equals()== 会误判。Java 中应优先用 String.isBlank()(JDK 11+)或 StringUtils.isBlank()(Apache Commons Lang),避免手动 trim().length() == 0 这类易出错写法。

  • isBlank() 同时检查 null、空串 "" 和仅含空白字符(如 " ")的情况
  • 若项目受限于 JDK 8,可用 StringUtils.isBlank(username),但需引入 commons-lang3 依赖
  • 切勿用 username == null || username.equals("") —— 它无法识别 " " 这类带空格的非法输入

密码长度与字符类型校验逻辑

单纯限制“6–20位”不够安全,需强制包含大小写字母、数字、特殊符号中的至少三类。Java 原生不提供内置密码强度检测,需组合正则与逻辑判断。

public static boolean isValidPassword(String password) {
    if (password == null || password.length() < 8 || password.length() > 20) return false;
    boolean hasUpper = password.matches(".*[A-Z].*");
    boolean hasLower = password.matches(".*[a-z].*");
    boolean hasDigit = password.matches(".*\d.*");
    boolean hasSpecial = password.matches(".*[^a-zA-Z0-9\s].*");
    return (hasUpper ? 1 : 0) + (hasLower ? 1 : 0) + (hasDigit ? 1 : 0) + (hasSpecial ? 1 : 0) >= 3;
}
  • 正则中 \d 必须双反斜杠,单写 d 在字符串字面量中会报编译错误
  • 特殊字符匹配用 [^a-zA-Z0-9\s],注意排除空白符 \s,否则空格会被当成“特殊字符”通过校验
  • 避免对每个规则都执行完整遍历(如用 password.chars().anyMatch(...) 多次流操作),正则一次匹配更轻量

明文密码不能直接比对——必须加盐哈希存储

校验不是 inputPwd.equals(storedPwd)。数据库里存的必须是加盐哈希值,比如 BCrypt.hashpw("raw123", BCrypt.gensalt()) 生成的 a$... 字符串。

天工大模型
天工大模型

中国首个对标ChatGPT的双千亿级大语言模型

下载
  • 使用 BCrypt.checkpw(inputPassword, hashedFromDb) 进行恒定时间比对,防止时序攻击
  • 绝对不要自己实现 SHA-256 + 盐拼接再比对 —— BCrypt/PBKDF2/BcryptEncoder 已封装密钥派生、盐生成、抗 GPU 暴力等关键逻辑
  • Spring Security 用户可直接用 PasswordEncoder.matches(),底层自动适配 BCrypt 或 SCrypt

校验失败时返回具体原因而非笼统提示

“用户名或密码错误”这种提示会帮攻击者枚举有效账号。生产环境应区分响应:账号不存在 vs 密码错误(但需保证响应时间一致)。

立即学习Java免费学习笔记(深入)”;

  • 先查账号是否存在(如 UserRepository.findByUsername(username)),若为 null,统一返回“用户名或密码错误”
  • 若账号存在,再调用 passwordEncoder.matches();失败时仍返回相同提示,避免泄露账号有效性
  • 前端不可依赖后端返回的详细错误字段(如 {"code":400,"msg":"密码长度不足8位"} )做 UI 提示,那会暴露校验规则,应由前端做基础格式拦截,后端只做最终一致性校验
真正难的是平衡安全性与体验:加盐哈希要慢到防暴力但不能卡住登录接口,错误提示要模糊但又不能让用户反复试错。这些细节不写进日志、不暴露在 API 响应体、不硬编码在 if 分支里,才算是落地了。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

156

2025.08.06

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

88

2026.01.26

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1030

2023.08.02

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

254

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1089

2024.03.01

if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

847

2023.08.22

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

760

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

221

2023.09.04

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 4.4万人学习

C# 教程
C# 教程

共94课时 | 11.2万人学习

Java 教程
Java 教程

共578课时 | 81.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号