爲何Java中的密碼優先使用 char[] 而不是String?

做者按:這是一件很是糾結的事情,首先黑客dump JVM並非一件容易發生的事,其次能dump的時候黑客確定有其餘辦法獲取用戶密碼,因此最保險穩妥的作法固然是從前臺就消滅掉明文密碼,參考人人網和新浪微博的登陸,固然了,豆瓣的例子是反的,這麼多年一直明文提交登陸。 下面的答案來自知乎。 簡單說:String是常量(即建立以後就沒法更改),會保存到常量池中,若是有其餘進程能夠dump這個進程的內存,那麼
相關文章
相關標籤/搜索