Retroceder   Foros del Web > Programación para sitios web > Java y JSP

Respuesta
 
Herramientas Desplegado
Antiguo 09-nov-2004, 06:22   #1 (permalink)
Machine80 está en el buen camino
 
Fecha de Ingreso: enero-2004
Mensajes: 144
Login seguro

Hola, alguien sabe si hay algun procedimiento que sea seguro para la identificacion mediante login y password. Por ejemplo, Tengo un formulario que envia los datos (login y password) a un servlets, luego este los envia a un EJB de session para luego ser comprobados en la base de de datos.

SELECT nombre FROM lista where login='miLogin' AND password=MD5('miPass')

Esta bien hacerlo así o hay alguna otra forma más segura de hacerlo, por ejemplo aplicar MD5 al password en el servlets para que vieje encriptado por el EJB?

Opiniones, gracias
Machine80 está desconectado   Responder Citando
Antiguo 10-nov-2004, 11:21   #2 (permalink)
Iv4n está en el buen camino
 
Fecha de Ingreso: enero-2003
Mensajes: 52
Enviar un mensaje por ICQ a Iv4n Enviar un mensaje por Yahoo  a Iv4n
Si es para una aplicacion que realmente debe ser segura, no hay otra que usar SSL. Las demas formas te daran un cierto nivel de seguridad pero son bastante vulnerables.

Saludos.
__________________
1V4N03A
Iv4n está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Desactivado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 15:05.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93