我的想法是从数据库读取用户名密码,然后比较用户名密码,还可以知道是用户名输入错误还是密码输入错误,当然是先比较用户名了。
然而,我看了许多前辈的写法都是把用户输入的用户名和密码当做参数,传给数据库,读取反馈信息,比如一种方法是能够找到这个记录就验证通过,否则失败。
两者有什么安全性不同吗?第二种你发送的参数别人是不是也可以窃取到呢?和读取到本地有什么区别?求教