Ver Mensaje Individual
  #26 (permalink)  
Antiguo 10/03/2005, 14:10
Avatar de jpinedo
jpinedo
Colaborador
 
Fecha de Ingreso: septiembre-2003
Ubicación: Lima, Perú
Mensajes: 3.120
Antigüedad: 20 años, 7 meses
Puntos: 41
Mira:
La diferencia entre utilizar o no una función de encriptación como md5() en cuanto a programación es mínima. Pero en cuanto a seguridad es enorme.
Cuando el usuario hace clic en "olvidé mi contraseña"
+ Sin encriptar:
- Lees de la base de datos la contraseña.
- Se la envías por mail.

+ Encriptado:
- Generas una nueva contraseña.
- La guardas en la base de datos.
- Se la envías por mail.

Como ves la diferencia es mínima... y más aún si ya tienes una función que genera contraseñas automáticamente como la de Cluster.
Yo te recomiendo seguir utilizando contraseñas encriptadas.

Saludos