利用ajax和Java实现登录验证的小例子

1.javabean

package com.jia.bean;

public class Student {
	private String id;
	private String name;
	private String sex;
	private String password;
	public String getId() {
		return id;
	}
	public void setId(String id) {
		this.id = id;
	}
	public String getName() {
		return name;
	}
	public void setName(String name) {
		this.name = name;
	}
	public String getSex() {
		return sex;
	}
	public void setSex(String sex) {
		this.sex = sex;
	}
	public String getPassword() {
		return password;
	}
	public void setPassword(String password) {
		this.password = password;
	}
}

这里设置的是一个Student类,包括了编号、姓名、性别和密码四个属性,验证只用到了编号和密码这两个属性。

2.账号密码检验

public int checkStudent(String  id,String password) {
		// TODO Auto-generated method stub
		int result = 0;
		Connection con=null;
		PreparedStatement ps=null;
		ResultSet rs=null;
		Student student=null;
		String sql="select * from student where id=?"; //表格名称为student
		try {
			con=Conjdbc.getCon(); //这个地方单独编写了一个获取连接的方法
			ps=con.prepareStatement(sql);
			ps.setString(1, id);
			rs=ps.executeQuery();			
			if (rs.next()) {
				student=new Student();
				student.setId(rs.getString(1));
				student.setPassword(rs.getString(4));
			}
			if (student==null) {
				return 0;
			}
			else if (!student.getPassword().equals(password)) {
				return -1;
			}
			else {
				return 1;
			}
		} catch (SQLException e) {
			// TODO Auto-generated catch block
			e.printStackTrace();
		}
		Conjdbc.closeCon(rs, ps, con);
		return result;
	}

检验分成了三种情况1.用户不存在,返回0     2.用户存在密码错误,返回-1    3.用户和密码都正确。

3.对应的Servlet

public class LoginCheck extends HttpServlet {
	

	private static final long serialVersionUID = 1L;

	public void doGet(HttpServletRequest request, HttpServletResponse response)  {
		this.doPost(request, response);
	}

	public void doPost(HttpServletRequest request, HttpServletResponse response)  {
		PrintWriter pw = null;
		int result=0;		
		try {
			request.setCharacterEncoding("utf-8");
			response.setCharacterEncoding("utf-8");
			response.setContentType("text/html;charset=utf-8"); 
			pw=response.getWriter();
		} catch (IOException e) {
			// TODO Auto-generated catch block
			e.printStackTrace();
		}		
		String id="", password="";
		id = request.getParameter("u");
		password = request.getParameter("p");
		result = ConStudentDAO.getInstance().checkStudent(id, password); //单例	
		if (result==0) {					 
			pw.print("用户不存在!");
		} 
		else if (result==-1) {
			pw.print("密码错误!");
		}
		else {
			pw.print("登录成功!");
		}
	}
}

这个部分对前台传过来的数据进行数据库查询,判断属于哪种情况将信息返回给前台。其中一定要注意字符编码问题,一般网页都使用的utf-8来编码。

4.前端设计

<div class="login" >
	<h1>Login</h1>
	<form > 
		<input type="text" id="uname" name="u" placeholder="用户名" required="required" />
		<input type="password" id="pword" name="p" placeholder="密码" required="required" />
		<button type="button" class="btn btn-primary btn-block btn-large" onclick="loadCheck()">登录</button>
		<div id="insert" style="color:red;padding:10px;font-size:12px"></div>
	</form>
</div>

这部分是表单,其中最下面的div用来显示后台返回的信息。

<script type="text/javascript">
	var xmlhttp;
	function loadCheck(){
		var uname=document.getElementById('uname').value;
		var pword=document.getElementById('pword').value;
		if(uname.length==0||pword.length==0){alert("账号或密码为空");return;}
		if (window.XMLHttpRequest) {xmlhttp=new XMLHttpRequest();}
		else{xmlhttp=new ActiveXObject("Microsoft.XMLHTTP");}	
		xmlhttp.onreadystatechange=getResult;
		xmlhttp.open("POST","Demo",true);
		xmlhttp.setRequestHeader("Content-type","application/x-www-form-urlencoded");
		xmlhttp.send("u="+uname+"&p="+pword);		
	}
	
	function getResult(){
		if (xmlhttp.readyState==4) {		
			if(xmlhttp.status==200){
				var rec=xmlhttp.responseText;
				document.getElementById("insert").innerHTML=rec;
			}
			else{
				alert("连接失败");
			}
		}
	}
</script>

这部分的js将表单的数据传到后台,接收后台的信息嵌入到前面的div中,有个要注意的问题是xmlhttp.resposeText应该写在200d的判断条件下,不然可能接收到的数据可能会变成问号。

5.结果展示

6.总结

在这个小例子的编写中学到了很多,例如关于Servlet,每一个servlet都只会创建一个实例,而多线程是用在其中的如doPost方法中的,servlet类中的成员变量是所有连接共享的。

  • 4
    点赞
  • 36
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
要使用Ajax,您需要编写一个控制器方法,该方法将使用Spring Boot的Session管理器去验证用户的身份。如果用户没有登录,您可以返回一个带有错误消息的JSON对象,或者重定向到登录页面。 以下是一个示例控制器方法: ```java @RestController public class UserController { @Autowired private UserService userService; @PostMapping("/login") public ResponseEntity<?> login(@RequestBody UserLoginRequest request, HttpSession session) { User user = userService.authenticate(request.getUsername(), request.getPassword()); if (user != null) { session.setAttribute("user", user); return ResponseEntity.ok().build(); } else { return ResponseEntity.status(HttpStatus.UNAUTHORIZED).body("Invalid username/password"); } } @GetMapping("/profile") public ResponseEntity<?> profile(HttpSession session) { User user = (User) session.getAttribute("user"); if (user != null) { return ResponseEntity.ok(user); } else { return ResponseEntity.status(HttpStatus.UNAUTHORIZED).body("You are not logged in"); } } // other methods } ``` 在这个例子中,我们有一个登录方法,它接收一个包含用户名和密码的请求体,并使用UserService进行验证。如果验证成功,我们将用户对象存储在会话中,并返回一个200响应。否则,我们将返回401错误和错误消息。 我们还有一个名为“profile”的方法,它接收一个会话对象,并从中检索用户对象。如果用户已经登录,我们将返回用户数据,否则我们将返回401错误和错误消息。 您可以使用类似的方法来保护其他需要身份验证的端点或API。如果用户在会话过期或注销后尝试访问这些端点,您可以返回401错误或将用户重定向到登录页面。 在前端,您可以使用jQuery或其他库来执行Ajax调用,例如: ```javascript $.ajax({ url: "/login", method: "POST", data: { username: "john_doe", password: "secret" }, success: function() { // login success, do something }, error: function(xhr, status, error) { // login failed, show error message alert(xhr.responseText); } }); $.ajax({ url: "/profile", method: "GET", success: function(data) { // display user profile data console.log(data); }, error: function(xhr, status, error) { // not logged in, show error message alert(xhr.responseText); } }); ``` 这些例子演示了如何使用jQuery执行POST和GET请求,并处理成功或失败的响应。您可以根据需要进行修改和扩展。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值