Ver Mensaje Individual
  #7 (permalink)  
Antiguo 19/09/2009, 18:14
Avatar de Triby
Triby
Mod on free time
 
Fecha de Ingreso: agosto-2008
Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 15 años, 9 meses
Puntos: 2237
Respuesta: procesar variable antes de enviar

No, encripta() es una funcion javascript y solo se encargaria de procesar la informacion y enviarla a otra pagina, en este caso, script PHP.

Podrias contarnos un poco mas de lo que estas haciendo?

Pregunto porque no es muy dificil decodificar cadenas "encriptadas" en javascript, de una u otra forma siempre puedes tener acceso a esos scripts, ver lo que hacen y descubrir la informacion que envias.

Creo que la unica forma confiable de enviar datos encriptados es a traves de SSL + Certificado de seguridad valido.

Ahora, normalmente en los sistemas de acceso (login de usuarios registrados) no se almacena la contraseña, sino un hash de ella (encriptada con md5 o, mejor aun, con sha1), cuando en PHP recibes usuario y contraseña, encriptas la que viene en POST y comparas con la que tienes en la base de datos.

No es que este metodo sea el "non plus ultra" de la seguridad, pero ayuda a reducir considerablemente los riesgos.
__________________
- León, Guanajuato
- GV-Foto