Foros del Web » Programando para Internet » PHP »

Cookies de registro de usuarios mas seguras

Estas en el tema de Cookies de registro de usuarios mas seguras en el foro de PHP en Foros del Web. Hola a todos, e creado un registro de usuarios donde si el usuario existe crea dos cookies: Código PHP: setcookie ( "Nick" , $nick , ...
  #1 (permalink)  
Antiguo 06/03/2009, 13:00
Avatar de manumaf  
Fecha de Ingreso: mayo-2007
Ubicación: Argentina
Mensajes: 854
Antigüedad: 16 años, 11 meses
Puntos: 6
Cookies de registro de usuarios mas seguras

Hola a todos, e creado un registro de usuarios donde si el usuario existe crea dos cookies:
Código PHP:
setcookie("Nick",$nick,time()+100000);
setcookie("Pass",$pass,time()+100000); 
Las variables $nick y $pass son los datos del usuario que ingreso en el login.
Cuando el usuario entra alguna pagina hago una comprobacion que me dise si el contenidos de las cookies exiten en la base de datos y lo deja ingresar.

El problema es que es muy poco seguro ya que otro usuario puede ver el nombre y la contraseña examinando las cookies. Como puedo hacer para hacerlas mas seguras?

Espero que me allan entendido si no me avisan



Muchas gracias
  #2 (permalink)  
Antiguo 06/03/2009, 13:03
Avatar de Ronruby  
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Cookies de registro de usuarios mas seguras

Cita:
El problema es que es muy poco seguro ya que otro usuario puede ver el nombre y la contraseña examinando las cookies. Como puedo hacer para hacerlas mas seguras?
Para eso necesitaria estar en el computador de el usuario.

No guardes el nick ni el pass del usuario. Solo guarda el ID del usuario y una variable que diga si esta logueado si o no y ya esta.
No es necesario guardar el password.
  #3 (permalink)  
Antiguo 06/03/2009, 13:04
Avatar de David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: Cookies de registro de usuarios mas seguras

En lugar de guardar los datos en una cookie, puedes guardarlos en una variable de sesión (así, lo único que se va a guardar en las cookies, según la configuración del servidor, es el ID de la sesión)
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.
  #4 (permalink)  
Antiguo 06/03/2009, 15:16
Avatar de manumaf  
Fecha de Ingreso: mayo-2007
Ubicación: Argentina
Mensajes: 854
Antigüedad: 16 años, 11 meses
Puntos: 6
Respuesta: Cookies de registro de usuarios mas seguras

Muchas gracias por sus respuestas:

Cita:
Iniciado por Ronruby Ver Mensaje
Para eso necesitaria estar en el computador de el usuario.

No guardes el nick ni el pass del usuario. Solo guarda el ID del usuario y una variable que diga si esta logueado si o no y ya esta.
No es necesario guardar el password.
Si pero de esa manera un usuario que no esta registrado puede crear una cookie y acceder a la pagina.

Por otro lado con haciendo un seccion se crea la cookie PHPSESSID o algo asi y una ves lo hice y luego no la podía borrar.


Alguno tiene otra solucion? Se que deve aver otra por que e visto las cookies a sitios que e ingresado y no utilizan ninguno de estos metodos
  #5 (permalink)  
Antiguo 06/03/2009, 15:18
Avatar de David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: Cookies de registro de usuarios mas seguras

Pues, sería bueno que nos comentes cuáles son algunos de esos sitios para que nosotros también veamos cómo es el sistema.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.
  #6 (permalink)  
Antiguo 06/03/2009, 15:59
Avatar de Ronruby  
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Cookies de registro de usuarios mas seguras

Lo ideal es como te dice David, usar SESSIONES y solo guardar el PHPSESSID en la Cookie.
  #7 (permalink)  
Antiguo 07/03/2009, 01:25
Avatar de manumaf  
Fecha de Ingreso: mayo-2007
Ubicación: Argentina
Mensajes: 854
Antigüedad: 16 años, 11 meses
Puntos: 6
Respuesta: Cookies de registro de usuarios mas seguras

A claro a lo que se refieren ustedes es crear la session y colocar el contenido de PHPSESSID en una cookie, lo voy a intentar
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:52.