Ver Mensaje Individual
  #3 (permalink)  
Antiguo 02/12/2009, 17:42
jdbd
 
Fecha de Ingreso: julio-2009
Mensajes: 9
Antigüedad: 14 años, 9 meses
Puntos: 0
Respuesta: Duda con registro de usuarios

Gracias por contestar, semilla le llamo a un numero o string que genera el servidor de forma aleatoria para poder concatenarlo al password del usuario para mejor seguridad, la duda que tengo es que no se como hacerlo en el termino de que cuando el usuario se va a registrar el servidor generara un string (semilla - salt) de forma aleatoria, el cliente encriptara el password con dicho string y se lo enviara al servidor para que lo guarde en la base de datos, si no me equivoco se llama metodo desafio/respuesta. Eso seria el algoritmo de registro verdad mi duda es como hacerlo. Tambien lo que no entiendo es lo del login por que el algoritmo es asi:
1. El servidor genera un string de forma aleatoria y se lo envia al cliente
2. El cliente encripta el password y lo vuelve a encriptar concatando el string recibido
3. Se envia dicho password al servidor quien verifica que sean iguales.
Siguiendo esa logica y segun los pasos de registro eso nunca seria verdadero ya que nunca seran igaules verdad.

Quisiera saber si es asi y si alguien me podria explicar esto de desafio/respuesta a la hora de registrar un usuario