Ver Mensaje Individual
  #4 (permalink)  
Antiguo 25/09/2012, 13:47
Avatar de Dradi7
Dradi7
 
Fecha de Ingreso: junio-2008
Ubicación: Peru - Lima
Mensajes: 1.518
Antigüedad: 15 años, 10 meses
Puntos: 220
Respuesta: bcrypt para js y metodologia correcta?

no necesariamente porque cuando uno hace pruebas o quiere robar la información puede desactivar el javascript si lo necesita y si por ejemplo tu no tienes validado nada del lado del servidor entonces cualquiera podría hacer injeccion sql y acceder fácilmente a tu información

no se si has revisado esto en este link mas o menos te explican como evitar que roben contraseñas de tu sistema, muy util la explicacion y los ejemplos

http://net.tutsplus.com/tutorials/ph...search_index=3
__________________
La clave de todo triunfador es eliminar todas sus excusas y sus limitaciones