Foros del Web » Programando para Internet » PHP »

¿Que sistema de login usais?

Estas en el tema de ¿Que sistema de login usais? en el foro de PHP en Foros del Web. Hola amigos, Me estoy especializando en aplicaciones PHP, y quisiera conocer mas sobre modelos de login (inicio de sesión). ¿Cual es vuestra manera para hacer ...
  #1 (permalink)  
Antiguo 19/04/2010, 02:10
 
Fecha de Ingreso: octubre-2005
Mensajes: 240
Antigüedad: 18 años, 6 meses
Puntos: 1
¿Que sistema de login usais?

Hola amigos,

Me estoy especializando en aplicaciones PHP, y quisiera conocer mas sobre modelos de login (inicio de sesión).

¿Cual es vuestra manera para hacer un login en una página y reestringir el contenido de dentro? Mi modo es el siguiente, espero vuestras sugerencias:

- Contraseña en la base de datos encriptada md5.

- En el form del login, el javascript encripta la contraseña en md5 mediante una función y lo mando a un campo oculto "encryptedpass". (el proceso de registro es el mismo)

- Pongo el campo password vacío, ya que no hay necesidad de enviarlo y que nos lo puedan "snifear". Por lo tanto solo mando el usuario y la contraseña encriptada a través de la red.

- Compruebo con ajax (ajax.open(comprueba-usuario.php?usuario=$_POST['usuario'])). Como lo que mandamos es md5, y lo que hay en la base de datos también, basta con compararlos para saber si se introdució bien.

- Si es correcto, el javascript manda el form a logged.php, el cual comprueba de nuevo si los datos introducidos son correctos en la base de datos, por seguridad. En caso afirmativo, asigna $_SESSION['usuario'] = $_POST['usuario'];

- Luego en todos los .php que requieran haber iniciado sesion correctamente le aplico un:

Código PHP:
session_start();
if(!empty(
$_SESSION['usuario']))
CONTENIDO RESTRINGIDO
else
echo 
$no_session
- Para salir simplemente pongo un botton tipo submit que lleve al siguiente PHP cuando lo clico:

Código PHP:
session_start();
session_destroy();
header("Location:index.php"); 
Me gustaría saber si esto, puede tener algun bug de seguridad grave, ya que empieza a realizar cosas importantes y no quiero sorpresas. Y también que sistemas usais vosotros para estos casos.

Un saludo expertos!
  #2 (permalink)  
Antiguo 21/04/2010, 14:04
Avatar de dyegox  
Fecha de Ingreso: enero-2008
Mensajes: 173
Antigüedad: 16 años, 3 meses
Puntos: 7
Respuesta: ¿Que sistema de login usais?

yo que vos solo usaria y que no t lo recomiendo ajax para iniciar session la contraseña la codificaria en md5 con php usando md5() ahora verificaria si existe un usuario con ese nick; si existe guardo en una variable la pass ya encriptada de la db ; verifico si la pass de la db y la recien ingresada son correcta; despues se pueden agregar campos adicionales como activacion, suspencion, etc . ahora si todo esta ok guardo el id, nick, timestamp en una session

para verficar si esta logueado cree una funcion que verifica si esta declarada las variables de session si es asi devuelvo true , sino false

Etiquetas: login, sitemap
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:12.