![]() |
Seguridad sistema autentificacion usuario. Hola a todos, he creado un sisitema de autentificacion de usuarios y queria saber que opinan de la seguridad que ofrece... Pagina index.php Envio por POST la contraseña a control.php Control.php
Código PHP:
Ver original Cita:
Antes del codigo esta incrustado esto:
Código PHP:
Ver original Cita:
Código PHP:
Ver original ------------------------------------------------------------------- Gracias a todos... |
Respuesta: Seguridad sistema autentificacion usuario. esta bien... si no usas sql para los usuarios no debes preocuparte por las injection ni nada de eso asi que con eso deberia bastar |
Respuesta: Seguridad sistema autentificacion usuario. Solo agregaria un poco mas de seguridad comparando nombre y clave, es decir:
Código PHP:
Ver original |
Respuesta: Seguridad sistema autentificacion usuario. Eso te funciona? lo has probado?? lo digo porque el session_start(); no lo tienes al principio de todo. Sólo un comentario. |
Respuesta: Seguridad sistema autentificacion usuario. ¿Y para qué quieres usar MD5 en este caso? Ahí no te hace nada. La contraseña la estás pasando vía "POST" tal cual es (no cifrada), que es donde está el riesgo. Quiero decir que el riesgo está en el viaje de esa contraseña, mientras se tramita la información, o el lugar donde se almacena (como podría ser la base de datos). En tu caso, la estás cifrando y comparando en el mismo lugar, que por cierto es ya seguro (nadie accederá al contenido del .php) Es lo mismo: Código: if ($contra == 12345)Código: if(cifrar($contra) == cifrar(12345))La MD5 viene bien tenerla cifrada por ejemplo si la almacenas en SESSION o en una COOKIE, que son datos a los que el usuario puede acceder. Suerte :adios: |
Respuesta: Seguridad sistema autentificacion usuario. por eso mismo yo tambien dije que daba lo mismo si no interactuaba con sql =) |
Respuesta: Seguridad sistema autentificacion usuario. Cita:
Cita:
------------------------------------ Muchas gracias a todos. Proximamente (si amplio este sistema) los usuarios vendras de una base de datos... |
| La zona horaria es GMT -6. Ahora son las 11:40. |
Desarrollado por vBulletin® Versión 3.8.7
Derechos de Autor ©2000 - 2026, Jelsoft Enterprises Ltd.