我想做一个登陆系统,我想这个用FORM验证(就是用j_security_check,j_user_name,j_password等传值)的方式,并且在传输的过程中应用SSL,然后判断该用户的权限.但是这个用户表被TOMCAT放在了一个XML中了,这样就存在安全隐患了,我想把这个表做到一个如SQL SERVER的DBMS中,该怎么办?