p***p 发帖数: 559 | 1 我现在大概知道用OPENSLL和TOMCAT来进行传输的加密,但是如何在
SERVLET里面使用JAAS呢,这个到底是什么东西,能用它来管理用户
对数据库的权限这些么
记
单
检
似
认 |
|
p***p 发帖数: 559 | 2 我这个学期刚刚写了个类似网上住址登记处的PROJECT,用了JSP,SERVLET,WEBSERVICE
,JAAS和JMQ,EJB,MY SQL和XML DB。东西不少,但是基本是东拉西扯四处抄了些代码和
SAMPLE,最终可以运行了,错误还不少,什么SESSION,安全问题等等。之前基本不会编J
SP,粗通JAVA,能撺在一起跑起来已经是很不错了。
这个学期还要一个比较进阶的类似项目,我想好好从头学一下如何规规矩矩写一个类似网
站。总之是希望培养好的编程习惯,学习如何写个大结构,合理用哪些技术。程序细节地
方该如何写,一些经验之谈。还有比如编程和设计时候要考虑安全,效率等等问题,并且
符合商业化,接近工作中编程要求。
两个问题,首先有哪些书能比较有关方面全面指导,而且还包括很多小经验(类似Thinkin
g in Java)。另外哪里有些现成的工程例子和原代码,值得学习,多谢了。哪些网站和讨
论区
请问这本书如何
http://www.oreilly.de/catalog/jsvltjspckbk/ |
|
y********o 发帖数: 2565 | 3 The problem is that I am not using any authentication scheme.
What I did is simply getting user id (actually, user email)
and the password, then I check if they match a record in my
customer table. Forget about the certificate part now.
I may have to dig into JAAS and see if that helps. Thanks. |
|
S*********t 发帖数: 78 | 4 简单的给讲讲怎么实现,比如用数据库 table 来存贮用户密码 role 等的。如何配置
,如何限制权限等。有简单的代码最好
谢谢 |
|
g*****g 发帖数: 34805 | 5 If you are doing web application, try Acegi, all you need to
is some xml configuration. |
|
S*********t 发帖数: 78 | 6 I am using ejb3
it seems acegi does not support ejb3 .
配置 |
|
t*******e 发帖数: 684 | 7 Acegi is mostly an application-managed security framework. What you need is
container-managed security. |
|
|
g*****g 发帖数: 34805 | 9 If you are using ejb, you can consider your container managed security,
it may not be portable. |
|
t*******e 发帖数: 684 | 10
用JSR-250 common annotations的话,是可以的,
比如在spring config中用
="enabled" />
import javax.annotation.security.RolesAllowed;
@RolesAllowed({"ROLE_EDITOR"})
followed by Spring Bean method, or EJB method. |
|
s******e 发帖数: 493 | 11 my experience, nobody cares. But it is betther than nothing.
But if you are thinking to enhance your j2ee skill, especially trying to
make yourself a real qualified architect(I did not mean to judge you, but as
to me it is real hard to see a real one), it is worthy of your time and
money.
The exam really covers a broad range of j2ee (jsp/servlet, ejb, jpa, jsf,
jms, jaas, jax-ws, etc) and some common techical topics to develop a robust
enterprise application. for example, gof pattern, j2ee patte |
|
x*******i 发帖数: 777 | 12 1.你需要精通面向对象分析与设计(OOA/OOD)、涉及模式(GOF,J2EEDP)以及综合模式。你
应该十分了解UML,尤其是class,object,interaction以及statediagrams。
2.你需要学习JAVA语言的基础知识以及它的核心类库 (collections,
serialization
,streams,networking, multithreading,reflection,event,handling,
NIO,
localization,以及其他)。
3.你应该了解JVM,classloaders,classreflect,以及垃圾回收的基本工作机制
等。
你应该有能力反编译一个类文件并且明白一些基本的汇编指令。
4.如果你将要写客户端程序,你需要学习WEB的小应用程序(applet),必需掌握GUI设
计的思想和方法,以及桌面程序的 SWING,AWT, SWT。你还应该对UI部件的
JAVABEAN组
件模式有所了解。JAVABEANS也被应用在JSP中以把业务逻辑从表现层中分离出来。
5.你需要学习j... 阅读全帖 |
|
x*******i 发帖数: 777 | 13 1.你需要精通面向对象分析与设计(OOA/OOD)、涉及模式(GOF,J2EEDP)以及综合模式。你
应该十分了解UML,尤其是class,object,interaction以及statediagrams。
2.你需要学习JAVA语言的基础知识以及它的核心类库 (collections,
serialization
,streams,networking, multithreading,reflection,event,handling,
NIO,
localization,以及其他)。
3.你应该了解JVM,classloaders,classreflect,以及垃圾回收的基本工作机制
等。
你应该有能力反编译一个类文件并且明白一些基本的汇编指令。
4.如果你将要写客户端程序,你需要学习WEB的小应用程序(applet),必需掌握GUI设
计的思想和方法,以及桌面程序的 SWING,AWT, SWT。你还应该对UI部件的
JAVABEAN组
件模式有所了解。JAVABEANS也被应用在JSP中以把业务逻辑从表现层中分离出来。
5.你需要学习j... 阅读全帖 |
|
f*******3 发帖数: 351 | 14 【 以下文字转载自 WashingtonDC 讨论区 】
发信人: Westridge (西岭), 信区: WashingtonDC
标 题: Java开发人员知识点(更新)
发信站: BBS 未名空间站 (Wed Apr 18 00:03:19 2012, 美东)
Java开发人员知识点
1.听说过James Gosling,SUN和Oracle公司。知道网上下载Java的地址,在哪讨论Java
。练习过Java在Windows下的安装和配置。知道Java应用系统中常见的几种license和JCP。了
解bytecode和Java在不同系统下可以轻松移植的原理。
2.懂得基本的Java编程和行命令格式。了解面向对象的编程思路。
几个基本点:Java基本语法和控制结构,命名和代码风格,结构化,对象封装,继承,
抽象,多态,接口,异常处理,堆空间,栈空间,垃圾回收器,static,this,
synchronized,annotations,JUnit,JDBC,JSP/servlet
Java Core APIs: java.lang,java.util,java.io,java.a... 阅读全帖 |
|
M***0 发帖数: 1180 | 15 JAAS implementation is vendor specific
我相信每个app server都提供可扩展的类让你提取plain password
glassfish里是abstract class AppservPasswordLoginModule
里面定义了protected String _username and protected String _password
spring的UsernamePasswordAuthenticationToken有getPrincipal()和getCredentials(
)分别提取username and password
你用的app server里应该也会有同样功能的class,但app server提供的东西互相不通
用,你还得add resource to app server。用Spring反而才是same code for all
servers.
correct me if I was wrong. |
|
i***r 发帖数: 1035 | 16 【 以下文字转载自 Programming 讨论区 】
发信人: iiiir (哎呀我最牛), 信区: Programming
标 题: python code performance --- normal or too slow?
发信站: BBS 未名空间站 (Tue Jan 7 11:21:52 2014, 美东)
file is 2.5GB with 18,217,166 lines
my python script took about 20-30 minutes to finish
seems slow?
Thanks!!
input file data structure (showing first two lines, wrapped):
chromo pos ref alt dc1 dc2 dc3 dtm bas din
crw itb ptw spw isw irw inw ru1 ru2
ru3 im1 ... 阅读全帖 |
|
i***r 发帖数: 1035 | 17 file is 2.5GB with 18,217,166 lines
my python script took about 20-30 minutes to finish
seems slow?
Thanks!!
input file data structure (showing first two lines, wrapped):
chromo pos ref alt dc1 dc2 dc3 dtm bas din
crw itb ptw spw isw irw inw ru1 ru2
ru3 im1 im2 im3 im4 xj1 xj2 qh1 qh2
ti1 ti2 glw mxa rwa ysa ysb ysc cac jaa
jac
chr01 242806 G ... 阅读全帖 |
|
d******e 发帖数: 2265 | 18 最牛兄写的好像c 程序。
你可以用csv 包.看上去。
din
jaa |
|
d*********e 发帖数: 3835 | 19 The Positions
Our Client, a Management Company, provides VIP Charter flights for Executive
and Government Customers from their VIP terminals in the Middle East and
Europe. They are extending their Team of Licensed Engineers and plan to
recruit across the whole Fleet in early 2011.
The Company offer, subject to contract:
• Open ended direct employment (long-term) working a shift pattern
across 5 days a week
• Relocation allowance
• Work visa and resident’s permit
• Flight ... 阅读全帖 |
|
|
w****2 发帖数: 12072 | 21 A. 印度:
1 不完全,美国可以收割印度。
2 失败, 印度总理承认失去了工业化
3 几亿贱民每天一餐,像狗一样死去,完全没有这个意识,没有大众民主权利
B. 巴西:
1 没有,美国想侵略就可以侵略
2 失败,坚持独立工业化的总统被美国暗杀,此后工业垮掉,沦为卖资源的和外国工厂
的天下
3 完全没有这个意识,穷人没有大众民主权利
C. 墨西哥
1 没有,美国想侵略就可以侵略
2 失败,开始也是培植本国工业,到80年代搞来料加工放开外资后后全部沦陷,此后
就本国工业基本没了。外国工厂的天下,本国工业薄弱
3 完全没有这个意识,穷人没有大众民主权利
D. 印尼
1 没有,西方想侵略就可以侵略
2 失败,本来坚持本国航空工业,在N250试飞超过上百小时、国内订购量达到上百架、
还差一年就可以取得美国联邦航空局(FAA)和欧洲联合航空局(JAA)适航证的时候被西方
联合绞杀,彻底完废。本国工业薄弱
3 完全没有这个意识,穷人没有大众民主权利
E. 中国:
1 有,核大国+三线战略纵深+目前为止战无不胜的解放军
2 70年代有了独立完整的工业体系,80年代胡乱邦赵紫阳时自身工业削弱,有类似
墨... 阅读全帖 |
|
d****i 发帖数: 348 | 22 【盗佛线 Ong Bak 2003】【05.02】【YDY】【周末系列】
盗佛线
http://v.clong.com.cn/movie/softimg/20031118194137.gif
◆原 名:Ong Bak
◆译 名:盗佛线/寻佛
◆导 演:乌汶叨 (Prachya Pinkaew)
◆演 员:桑提苏克普
苏维尼潘雅
Phanom Yeerum .... Ting (as Tony Jaa)
Petchtai Wongkamlao .... George/Humlae (as Pertt
ary Wongkamlao)
Chatthapong Pantanaunkul .... Saming
Suchao Pongwilai .... Muaylek
David Ismalone .... Mad Dog
Erik Markus Schuetz .... Pearl Harbour (Fighter)
Rungrawee Barijindakul
Don Ferguson .... Body Guard/Fighter
Chatewut Watcharakhun |
|