Ver Mensaje Individual
  #5 (permalink)  
Antiguo 21/04/2006, 13:54
Avatar de tyo100
tyo100
 
Fecha de Ingreso: febrero-2005
Ubicación: Monterrey, NL
Mensajes: 475
Antigüedad: 19 años, 3 meses
Puntos: 1
Cuando hagas el select de usuario y de password pasale la funcion de SQL MD5()

SELECT * FROM usuarios WHERE username='usuario' AND password=MD5('password');

Cita:
Iniciado por elbar
Decodificar Md5, es relativamente facil, conocimientos mediante.
Ahora...
Te imaginas eso como practica habitual?
No son cosas para divulgar en un foro...cualquiera podria dedicarse a robar contraseñas...

Ahora, si mudaste la web. podes usar la tabla del registro y te evitas tanto lio.
Apuntas el form de registro a la tabla de usuarios que tenias.
Hasta donde se no se puede decodificar algo que ha sido codificado por MD5 exiten algunas aplicaciones que lo unico que hacen es "adivinar" el HASH MD5, o mejor dicho un ataque de fuerza bruta.
Un ataque de fuerza bruta. Es encontrar el hash con todas las combinaciones de letras y números e ir comparando cada resultado con el hash. Cuando encuentres la coincidencia, habras encontrado la password. Este proceso suele ser largo, varias horas, dias, meses o en algunos casos años, no quiero ni pensar en hacer un ataque de fuerza bruta de un archivo de 10MB yo creo tardaria decadas.
__________________
Desde la tierra de los nopales, las tortillas de maiz, y en cuya ciudad se encuenta el cerro de la silla.
NalgAss Web
SpiderMex - La Historia del Hombre Araña en MEXICO