Problem mit Benutzerverwaltung

Status
Nicht offen für weitere Antworten.
G

GAST

Gast
hi,

ich versuche z.Z mit folgendem code dem benutzer einer seite die möglichkeit zu geben sein passwort zu ändern:

Code:
Class.forName(jdbc_driver);
	    con = DriverManager.getConnection(jdbc_url, "root", "");
	    stmt = con.createStatement();
	    
	    String user = req.getParameter("user");
	    String passwort_alt = req.getParameter("passwort_alt");
	    String passwort_neu = req.getParameter("passwort_neu");
	    String passwort_neu2 = req.getParameter("passwort_neu2");
	    String passwortDB = "";
	    String strQuery = "Select * from usertabelle where Name='" + user + "'";
	    int cnt = 0;
	    ResultSet rs;	    
	    rs = stmt.executeQuery(strQuery);
	    while(rs.next()){
		passwortDB = rs.getString("passwort");
	    }
	    if(passwort_alt.equals(passwortDB)){
		if(passwort_neu.equals(passwort_neu2)){
		    strQuery = "Update usertabelle set Passwort='" + passwort_neu + "' where Name='" + user + "'";
		    cnt = stmt.executeUpdate(strQuery);
		}
	    }
	    if(cnt > 0 ){
		req.setAttribute("bestaetigung", "Kennwort wurde erfolgreich aktualisiert");
		config.getServletContext().getRequestDispatcher(
		"/todo.jsp").forward(req, resp);
	    }else{
		req.setAttribute("fehlertext", "Kennwort konnte nicht aktualisiert werden");
		config.getServletContext().getRequestDispatcher(
		"/todo.jsp").forward(req, resp);
	    }

die jsp dazu besteht nur aus 3 input feldern um altes und neues passwort einzugeben
wenn ich dat teil nun ausführen möchte, öffnet sich n kleines fenster in dem ich gefragt werde für welchen benutzer ich denn nun das passwort ändern möchte. in dem fenster sind dann die bisher erstellten benutzer aufgelistet.
(naja is blöd zu erklären aber ich hab keine ahnung wie man hier bilder hochlädt sonst könnt ich´s zeigen)
wenn ich dann einen davon auswähle passiert erstmal garnichts ausser das meine session beendet wird.

mein problem ist jetzt das ich keine ahnung wo das blöde fenster herkommt denn explizit aufrufen tu ich es ja nicht.

ich denk mir mal das dass vom tomcat(Version 5.5) kommt aber sicher bin ich mir da nicht deshalb wärs super wenn jemand vllt ne vermutung hat wo das fenster herkommt (vllt tomcat benutzerverwaltung?) oder das problem kennt.

mfg

rod
 
S

SlaterB

Gast
kommt das bei dir immer,
auch bei einem JSP, das nur 'Hello World' ausgibt?
oder erst bei einem JSP das ein Formular enthält?
wenn nicht bei jedem Formular, dann bei welchem?
vielleicht wenn eines der Felder 'email' oder 'login' oder 'password' oder 'user' heißt?

es macht doch keinen Sinn, fertigen Code vor sich zu haben und sich zu wundern was warum nicht geht,
baue alles Schritt für Schritt auf, und erkenne so, bei welcher neuen Zeile es zu dem dir unbekannten Verhalten kommt

wahrscheinlich erkennt ja der Browser, dass es sich irgendwie um Login handelt,
die zugehörigen Komfort-Funktionen wie 'Passwort merken' kannst du dann in deinem Code wohl nicht ausschalten,
es sei denn du entfernst die Hinweise, die den Browser dazu bringen, das anzunehmen,

also z.B. die Namen der Felder des Formulars,

------

wenns es aber allein um den Typ der Felder geht (password, damit Sternchen angezeigt werden),
dann wirds vielleicht schwer das zu umgehen ;)

vielleicht weiß jemand anders mehr?,

kann man aber bestimmt im Browser in den Einstellungen ausschalten, falls dir das noch nicht in den Sinn kam
 
G

GAST

Gast
ok ok kommando zurück! war mein fehler ich hatte die funktion bisher nur im firefox getestet mit dem IE tritt
der fehler nicht auf (ich benutz den so selten das ich garnicht auf die idee gekommen bin mal n andern browser zu verwenden). trotzdem danke für die schnelle antwort die hat mich zumindest auf die richrige spur gebracht.

P.S. den code hatte ich nur gepostet um klar zu machen das ich das fenster nicht aufrufe

mfg
 
G

Gast

Gast
Den Code wirst Du aber sicher nicht in einer Produktivumgebung einsetzen!

Ich hoffe, Du hast schon mal was von SQLInjection gehört...alle übergebenen Parameter sollten zuerst auf Gültigkeit überprüft werden.
 
Status
Nicht offen für weitere Antworten.
Ähnliche Java Themen
  Titel Forum Antworten Datum
D Problem mit Update von ApacheHttpClient von 5.2 auf 5.3 Allgemeines EE 10
D Problem mit redundanten Servern Allgemeines EE 7
Azemaria JSF: Problem bei der einfachsten Applikation Allgemeines EE 2
P JPA Internal Problem Nullpointer Allgemeines EE 10
S MessageDrivenBean Problem beim Zugriff auf Stateful EJB Allgemeines EE 2
M Glassfish Deployment-Problem unter Eclipse Allgemeines EE 0
B Problem beim Lesen des Codes... Allgemeines EE 2
R JPA Problem beim Speichern eines Users Allgemeines EE 2
S WebSocket Problem Allgemeines EE 0
F Eclipse/Java EE Debug-Problem Allgemeines EE 1
G Problem: Servlet in JSP einbinden mit <jsp:include> Allgemeines EE 3
Raidri [SEAM] rich:dataTable sortBy Problem Allgemeines EE 6
T Problem mit den Beispielen von Apache Allgemeines EE 5
W JSF Validator Problem HTTP Status 500 Allgemeines EE 2
E JBoss 7.1 Datasource Problem Allgemeines EE 2
M JSP Problem -unbestimmte Anzahl von Werten Transportieren Allgemeines EE 9
S Problem mit EJB Verständnis Allgemeines EE 4
B Problem beim einbinden einer CSS in eine JSP Allgemeines EE 8
F JSP Problem mit Datenbankanbindung über Glassfishserver Allgemeines EE 4
S java Entities Problem Allgemeines EE 19
S Embedded JBoss Problem beim Deployment Allgemeines EE 4
E Session Problem Allgemeines EE 9
F problem mit nullpointer bei DB zugriff Allgemeines EE 2
A Erste Schritte... Problem mit Hibernate Allgemeines EE 15
ruutaiokwu jboss problem - work-verzeichnis muss manuell gelöscht werden??? Allgemeines EE 5
Stillmatic sendRedirect Problem! Allgemeines EE 3
M Problem mit Lookup auf EJB3 mit Glassfish Allgemeines EE 11
0 Problem mit librarys javax.servlet.http.HttpServletRequest cannot be resolved Allgemeines EE 1
X JBoss InitialContext problem Allgemeines EE 5
LordZed Problem mit dem einbinden von Bibliotheken, die sich gegenseitig verwenden Allgemeines EE 5
H GWT Problem beim Ausführen Allgemeines EE 8
Q Problem mit JMS und Weblogic 10 Allgemeines EE 5
E Performance-Problem beim ersten Request Allgemeines EE 4
G Multi User Problem Allgemeines EE 8
G Datasource Problem Allgemeines EE 1
J OOP Java Array Problem Allgemeines EE 2
T Problem mit Java Transaction API Allgemeines EE 2
D Problem mit EJB: Bean soll Objekt eigener Klasse zurückgeben Allgemeines EE 2
N JavaMail Problem Allgemeines EE 4
N JBoss Problem mit Bibliothek in unterschiedlichen Versionen Allgemeines EE 2
A Tomcat -- JSP: komisches Problem Allgemeines EE 11
W Speicher-Problem bei WebApp unter Tomcat, Struts, Hibernate Allgemeines EE 3
B Problem mit ActionListener Allgemeines EE 13
G Simples JSF-Projekt in Eclipse - Problem Allgemeines EE 9
O eclipse - tomcat: Problem bei einfachem Webservice Allgemeines EE 16
J Problem mit EJB Aufruf und DualCore Rechner Allgemeines EE 4
J ejb3.0 datenbank problem Allgemeines EE 2
J Problem mit Zurück-Button Allgemeines EE 2
T Tomcat: JNDI + JDBC Problem Allgemeines EE 3
J problem mit jsp/js Allgemeines EE 2
B Help - EJB2 - Problem mit Hybernate und "LIMIT" Allgemeines EE 6
B JSTL Problem Allgemeines EE 8
byte Tomcat Deployment Problem (HTTP Status 503) Allgemeines EE 8
S Problem mit t:selectOneRadio und ValueChangeListener Allgemeines EE 2
S Problem mit Struts und tiles Allgemeines EE 4
B Problem mit JBoss-4.2.1.GA Allgemeines EE 8
N Tiles - JSF Problem Allgemeines EE 3
M JSF & EJB "Bean not bound" Problem Allgemeines EE 4
V MYSQL JDBC;java.lang.ClassNotFoundException; Problem Eclipse Allgemeines EE 3
megachucky JMS - Problem mit TemporaryQueue Allgemeines EE 2
G Problem mit MimeType/ContentType Allgemeines EE 4
E Java Mail problem Allgemeines EE 5
Y XFire - Maven Build Problem Allgemeines EE 2
D JSP Problem mit equals? Allgemeines EE 2
A Eclipse Start-Problem Allgemeines EE 5
S JSF - Custom converter Problem Allgemeines EE 3
Y JSF Uhrzeitausgabe Problem Allgemeines EE 4
M servlet --> jsp - problem beim umstrukturieren Allgemeines EE 5
Y JSF - rendered Problem Allgemeines EE 1
D Servlet Problem über Server Allgemeines EE 26
Zed JSF h:inputText h:outputText update Problem Allgemeines EE 2
K mysql treiber problem wenn import java.sql.* bei _servlet_ Allgemeines EE 2
S JDBC Mysql Connection Problem - datasource null Allgemeines EE 3
T Session-Problem Allgemeines EE 2
R Tiles - Layout-Problem wegen Leerzeichen Allgemeines EE 6
G Tomcat / Eclipse oder Web.xml Problem Allgemeines EE 11
S Netbeans 5.5 Visual Web Pack Problem mit INSERT und PK Allgemeines EE 4
D JSF Problem mit Action Allgemeines EE 2
F Klassen und zugriffs Problem "Help wanted"! Allgemeines EE 16
D <input type="file"> Problem Allgemeines EE 6
N Struts - Problem mit <html:link> Action Allgemeines EE 3
A Problem / Fehler beim Einbinden einer Klasse in ein JSP Allgemeines EE 20
G Session Problem Allgemeines EE 5
T Ant Compiler Problem Allgemeines EE 9
T Problem dem Zaehler in mein Java - Code Allgemeines EE 2
A Hibernate-Problem mit MySQL-Cluster Allgemeines EE 6
H Servlet problem Allgemeines EE 10
S Hibernate Mapping Problem Allgemeines EE 3
S Hibernate INSERT Problem Allgemeines EE 11
S Dummes JSP-Problem Allgemeines EE 8
P EJB-Installations-Problem Allgemeines EE 4
S CSS Problem in JSP Allgemeines EE 16
C Problem mit html:optionsCollection Allgemeines EE 4
R HILFE: Problem mit JSF examples Allgemeines EE 10
R Problem mit value-expression Allgemeines EE 7
R Problem mit for-schleife in JSP tag Allgemeines EE 8
B Struts Problem: Array in JSP ausgeben (logic:iterate) Allgemeines EE 12
M Redirct-Problem Allgemeines EE 4
M Geronimo v1.1 - Problem mit EAR deployen Allgemeines EE 5
S Problem mit Servlet Allgemeines EE 11

Ähnliche Java Themen

Neue Themen


Oben