Ver Mensaje Individual
  #1 (permalink)  
Antiguo 18/12/2004, 09:43
Avatar de Tximis
Tximis
 
Fecha de Ingreso: junio-2004
Ubicación: Bilbao
Mensajes: 328
Antigüedad: 19 años, 10 meses
Puntos: 2
Como almacenar contraseñas de forma segura

Buenas,

Cuando hacemos un script en PHP, ASP, Perl, etc.. para conectarnos a una base de datos normalmente dentro del propio script suele ir la contraseña. De modo que si alguien consigue ver el codigo de ese script tendría la contraseña de la base de datos; me refiero a algo como esto:

Código:
<?php 
     $bd_host = "localhost"; 
     $bd_usuario = "user"; 
     $bd_password = "password"; 
     $bd_base = "nuestra_bd"; 

     $con = mysql_connect($bd_host, $bd_usuario, $bd_password); 
     mysql_select_db($bd_base, $con); 
?>
Se me ocurren varias formas para "ocultar" la contraseña, ponerlo mas dificil con algun tipo de ofuscación, pero ninguna de ellas me parece muy viable ya que con el tiempo se sacarían. Queria saber que se suele hacer en estos casos para intentar ocultar estos datos.

Un saludo y muchas gracias a todos.

Última edición por Tximis; 18/12/2004 a las 12:19