Size: a a a

2017 July 11

LP

Luger Parabellum in Java Developers
а вот еще вопрос, безопасно ли гонять пароли в String )? (да/нет и почему)
источник

MK

M K in Java Developers
Что ты имеешь в виду?
источник

LP

Luger Parabellum in Java Developers
M K
Что ты имеешь в виду?
class User {
 Long id;
 String pwd;
}
вот что. почему это чревато (если ты персистишь данные пользователя вместе с паролем скажем в инмемори-кеше, да и вообще)
источник

MK

M K in Java Developers
Ну дамп памяти можно взять и прочитать
источник

V

Vlad in Java Developers
M K
Прикол в том что берет из пула значения и конвертит а-ля инт?
Ага и при сравнении объектов они эквивалентны
источник

MK

M K in Java Developers
Vlad
Ага и при сравнении объектов они эквивалентны
Ну это автокаст ещё int Integer , и да, 128 по дефолту
источник

MK

M K in Java Developers
Можно больше
источник

LP

Luger Parabellum in Java Developers
M K
Ну дамп памяти можно взять и прочитать
угу, поэтому предпочтительней CharSequence, а то и вовсе char[]
источник

V

Vlad in Java Developers
M K
Ну это автокаст ещё int Integer , и да, 128 по дефолту
Ну да, у них тоже
источник

MK

M K in Java Developers
Luger Parabellum
угу, поэтому предпочтительней CharSequence, а то и вовсе char[]
Какая вероятность что если у тебя отсосали дамп памяти, что тебя ещё не выйбали?)
источник

V

Vlad in Java Developers
))
источник

LP

Luger Parabellum in Java Developers
M K
Какая вероятность что если у тебя отсосали дамп памяти, что тебя ещё не выйбали?)
ну это да) но там еще и логи могут спиздить , где ты неосторожно насрал. по крайней мере со стрингами пароли будут в явном виде, а вот с char[]  - только адрес.
источник

MK

M K in Java Developers
Никогда не задумывался
источник

V

Vlad in Java Developers
Вообще не шифрованный пароль это плохо )) будь то стринг или чар ))
источник

LP

Luger Parabellum in Java Developers
M K
Какая вероятность что если у тебя отсосали дамп памяти, что тебя ещё не выйбали?)
ну и ксати это довольно актуально на десктопе , если твое приложение где-то авторизуется, и вдруг написано на жаве. правда таких все меньше, но все же
источник

MK

M K in Java Developers
Кстати, мне ребята жаловались мои, что Градл с ломбоком не смогли нормально подружить, кто нить пробовал?
источник

LP

Luger Parabellum in Java Developers
M K
Кстати, мне ребята жаловались мои, что Градл с ломбоком не смогли нормально подружить, кто нить пробовал?
а что именно дружить? нормально работает
источник

П

Павел in Java Developers
В легкую
источник

П

Павел in Java Developers
Что там такого действительно
источник

V

Vlad in Java Developers
Адепты ломбока подтянулись ))
источник