Foros del Web » Programando para Internet » PHP »

¿De que forma será seguro guardar el login de un usuario?

Estas en el tema de ¿De que forma será seguro guardar el login de un usuario? en el foro de PHP en Foros del Web. El asunto es este. Tengo un login en php +mysql que funciona bien. Pero luego de mucho rato caduca las sesión, o al cerrar el ...
  #1 (permalink)  
Antiguo 05/06/2007, 21:28
Avatar de ArrauKano  
Fecha de Ingreso: noviembre-2002
Ubicación: Santiago
Mensajes: 664
Antigüedad: 21 años, 5 meses
Puntos: 4
¿De que forma será seguro guardar el login de un usuario?

El asunto es este.

Tengo un login en php +mysql que funciona bien. Pero luego de mucho rato caduca las sesión, o al cerrar el navegador.

Entonces para mantener el usuario dentro, falta una cookie que guarde el login.

Entonces acá está el problema. Si guardo eL usuario y contraseña, nada impediría ver la cookie y encontrar el usuario-contraseña. Si guardo sol el usuario es peor, ya que basta con editar la cookie y ya me hago con el control del usuario de la víctima. Mismo caso si guardo el id del usuario.

Entonces, de que manera puedo guardar el login en una cookie, y que sea seguro.
__________________
Blog | Tecnosquad
  #2 (permalink)  
Antiguo 05/06/2007, 22:45
(Desactivado)
 
Fecha de Ingreso: diciembre-2006
Mensajes: 529
Antigüedad: 17 años, 4 meses
Puntos: 11
Re: ¿De que forma será seguro guardar el login de un usuario?

Si pasa un rato largo o el usuario cierra la ventana la sesión DEBE caducar SI O SI. Es la única forma de mantener un perfil seguro.
  #3 (permalink)  
Antiguo 05/06/2007, 22:59
Avatar de ArrauKano  
Fecha de Ingreso: noviembre-2002
Ubicación: Santiago
Mensajes: 664
Antigüedad: 21 años, 5 meses
Puntos: 4
Re: ¿De que forma será seguro guardar el login de un usuario?

Si, está bien que caduque la sesión.

Pero que tal si quiero programar una web con el mismo login, que permita hacer autologin, como por ejemplo este foro, ¿que manera será la más segura para autenticar el usuario?

Me da susto dejar la contraseña, el usuario o el id en la cookie así como así.
__________________
Blog | Tecnosquad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Tema Cerrado




La zona horaria es GMT -6. Ahora son las 05:36.