这个方法是不是可取的方法?

解决方案 »

  1.   

    tomcat 就是这样做的。tomcat 启动以后,修改tomcat-users.xml文件,必须等到下次启动时才能生效。
      

  2.   

    上面那位兄弟可能误会了我的意思。我的想法是预先把用户表中的用户名、密码查询出来,作为对象缓存到WEB服务器全局对象中,那么用户登录的时候就不用到数据库中去查询用户名密码是否匹配,直接从缓存中查找就可以了,这样大大提高了登录的速度。
    请问这种方法从安全的角度考虑是不是可取。
    application/ServletContext对象是不是很容易被黑客盗取?