Ver Mensaje Individual
  #20 (permalink)  
Antiguo 24/11/2005, 13:02
Tigervlc
 
Fecha de Ingreso: mayo-2003
Mensajes: 527
Antigüedad: 21 años
Puntos: 3
Ah, ya voy viendo más la luz! jejeje
Gracias por la información.

Entonces es más recomendable que al recuperar usuario y password a través de la cookie, no lo precargue en los campos del login sino que una vez leídos esos datos de la cookie haga directamente el acceso, sin que tenga que volver a visualizar los campos ni hacer ningún click el usuario, no?

Y por otra parte he entendido: guardar encriptando con una función hash el password en la cookie, que es lo que venía haciendo ya, y en el caso de la consulta SQL para cuando se recuperen dichos datos, cambiarla porque ya no habrá que usar sha1() como cuando se hace login, porque ya está realizada la encriptación, es así no?

Aparte de que voy a hacer alguna prueba más simple, empezando por el link que has puesto. Y para este ejercicio te haré caso y usaré una cookie para cada valor (usuario y password), o bien una cookie que almacene ambos en un array, me da igual.

Bueno Cluster, si tengo problemas ya diré algo, gracias por todo.

Bueno, ya puestos, de momento quiero hacer que funcione todo esto usando encriptación hash, con sha1() o md5(). Más adelante quiero implementar la opción de recuperación de contraseñas olvidadas. Evidentemente, usando una función hash, eso es imposible ya que son encriptadoras irreversibles. Cuál sería la mejor opción para el cifrado: MCRYPT_ENCRYPT y CRYPT_DECRYPT?

Un saludo!