Java Doc 建议不要使用 JPasswordField.getText()

本文探讨了在Java Swing中使用JPasswordField时,为何建议使用getPassword而不是getText。由于getText返回String类型,可能存在安全风险,而getPassword返回char数组允许更安全地处理敏感信息。
摘要由CSDN通过智能技术生成

想得到用户在 Java Swing 中的 JPasswordField 控件中输入的密码内容,应该使用 JPasswordField.getPassword() ,而不是 JPasswordField.getText() 。因为安全的原因,JavaDoc 中就是如此建议的:

For security reasons, this method is deprecated. Use the getPassword method instead.


getPassword() 与 getText() 的差别在于 getPassword 返回的是一个 char[] ,getText() 返回一个 String 。

咋一想,要是有人想查看内存( 包括物理主存与交换文件 )里的内容,String 与 char[] 在安全上是没什么区别的。

但是两者最大的区别是不可变性。 String 是一个不可变的对象。一旦被分配内存空间,String 里的字符就不可改变了。如此,这个 String 对象还会在你使用完它后,还会内存中停留上一段时间。然而 char[] 就不一样了,你可以在使用完这个字符数组后,把所有的字符改成 '/0'。

My Code:

//  HPasswordField.java 

package  heyuqi.swing;

import  java.util.Arrays;
import  javax.swing.JPasswordField;


/**
 *
 * 
@author heyuqi< yuqi.he@gmail.com>
 
*/

public class HPasswordField extends JPasswordField ...
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值