Foros del Web » Programando para Internet » PHP »

seguridad en un login de usuario

Estas en el tema de seguridad en un login de usuario en el foro de PHP en Foros del Web. Hola..estoy haciendo el típico login de usuarios con email y password..pero un amigo me ha comentado que tengo k aplicarle seguridad porque sino..alguien podría con ...
  #1 (permalink)  
Antiguo 25/09/2012, 11:03
 
Fecha de Ingreso: octubre-2008
Mensajes: 91
Antigüedad: 15 años, 6 meses
Puntos: 0
seguridad en un login de usuario

Hola..estoy haciendo el típico login de usuarios con email y password..pero un amigo me ha comentado que tengo k aplicarle seguridad porque sino..alguien podría con un sniffer o algo parecido coger la contraseña del usuario...como podría hacer el login de forma segura sin usar un http?(no m gustaría que e al loguearse un usuario le aparecí ese la típica ventana de que tiene que aceptar el certificado...etc

Gracias de antemano
Un saludo!
  #2 (permalink)  
Antiguo 25/09/2012, 11:33
 
Fecha de Ingreso: septiembre-2012
Ubicación: Puebla Mexico
Mensajes: 26
Antigüedad: 11 años, 7 meses
Puntos: 0
Respuesta: seguridad en un login de usuario

Cuando guardes la contraseña en tu base de datos guardala en un sha1 o md5

Cuando hacen login, manda tu consulta en md5 o sha1 segun el que allas escogido. Recuerda que no es reversible y si desean recuperar su contraseña no podran, tendran que cambiarla.

Saludos
  #3 (permalink)  
Antiguo 25/09/2012, 12:29
webankenovi
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: seguridad en un login de usuario

1- encripta la contraseña como ya te han dicho aunque md5 y sha1 no son ya muy recomendables existen ya muchos diccionarios de claves

2 - escapa los datos que introduce el usuario

y revisa un poco los temas del foro que hay mucha informacion al respecto

Etiquetas: login, seguridad, usuarios
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:43.