Ver Mensaje Individual
  #14 (permalink)  
Antiguo 24/12/2006, 12:46
Avatar de .php
.php
 
Fecha de Ingreso: julio-2006
Mensajes: 481
Antigüedad: 17 años, 9 meses
Puntos: 5
Re: ¿Es segura esta forma de autentificarse?

Cita:
Iniciado por ferny Ver Mensaje
Código PHP:
<?php
// Autentificación
$usuario "pepe";
$contrasena "hola";

if (!isset(
$_SERVER['PHP_AUTH_USER']) || !(strtolower($_SERVER['PHP_AUTH_USER']) == $usuario ) || !isset($_SERVER['PHP_AUTH_PW']) || !(strtolower($_SERVER['PHP_AUTH_PW']) == $contrasena)) {
    
header("WWW-Authenticate: Basic realm=\"Se requiere de una Autorizacion para entrar a esta pagina\"");
    
header("HTTP/1.0 401 Unauthorized");
    echo 
'¡La autorización es requerida!';
    exit;
}

// Contenidos para los que se requiere acceso...
echo "Tienes acceso";
?>
Pues eso, me parece una forma muy simple y por eso me gusta para una aplicación que estoy haciendo pero mi duda está en cuánto de segura es esta forma...

Saludos
ferny, entonces ya sabes que este metodo al parecer si es algo pequeño lo que haces es seguro.
no hay forma de hackearla a menos que sepan la clave y el usuario
igual seria bueno que valides los datos que son ingresados en el campo user y password aunque no pasa nada ya que no se conecta a niuna base de datos, solo es validada con un strin fijo que son:
$usuario = "pepe";
$contrasena = "hola";
__________________
~~[FiDeLio]~~