Java从XML读取用户信息后,用户名密码匹配验证逻辑问题
修正登录验证逻辑:确保用户名与密码属于同一用户
你当前的代码逻辑确实存在漏洞——它只是分别检查用户列表里存在某个用户的用户名匹配,以及存在某个用户的密码匹配,但这两个条件可能对应完全不同的用户。比如用户甲的用户名是你输入的内容,用户乙的密码是你输入的内容,原逻辑会错误地判定登录成功,这显然不符合登录验证的核心需求。
下面是修正后的代码,同时我注意到你代码里的getPassowrd是拼写错误(应该是getPassword),这个细节也一起修正了:
@XmlElement(name = "Emp", type = UserBean.class) @XmlElementWrapper(name = "Emps") private List<UserBean> users; // 修正后的登录验证逻辑 if (users.stream().anyMatch(user -> user.getUsername().equals(userBean.getUsername()) && user.getPassword().equals(userBean.getPassword()) )) { login = true; }
逻辑说明:
- 把两个独立的
anyMatch合并成一个,这样我们是在同一个用户对象上同时验证用户名和密码的匹配性 - 只有当列表中存在某一个用户,其用户名和密码都与输入的
userBean完全匹配时,才会将login设为true,这才是符合登录验证场景的正确逻辑
另外补充一个优化思路:如果业务场景允许,可以给UserBean重写equals方法(基于用户名和密码的匹配逻辑),这样后续可以直接用users.contains(userBean)来完成判断,但前提是要确保userBean的其他属性不会干扰匹配逻辑,按需选择即可。
内容的提问来源于stack exchange,提问作者Fingolfin
相关产品推荐
相关产品推荐

