Я читал о классе java.io.Console
в одной из учебных сертификатов java, возможно, я пропустил что-то фундаментальное из предыдущей главы, но может ли кто-нибудь объяснить ниже?
В нем упоминается, что метод readPassword
возвращает массив символов вместо String, чтобы потенциальный хакер не нашел эту строку и не нашел пароль.
Как массив символов безопаснее? Если бы вы могли получить значения в массиве, не могли бы вы создать script для циклического использования различных комбинаций и, в конечном итоге, найти пароль?