Ver Mensaje Individual
  #3 (permalink)  
Antiguo 21/03/2010, 04:53
Avatar de overlaps
overlaps
 
Fecha de Ingreso: marzo-2010
Ubicación: Cádiz
Mensajes: 32
Antigüedad: 14 años, 1 mes
Puntos: 1
Respuesta: Encriptar en MD5

Cita:
Iniciado por TolerantX Ver Mensaje
No se desencripta MD5 si vas a hacer comparaciones las harias encriptadas xD y beneficios pues que estarán encriptados xD puedes usar también SHA1, en la wikipedia explican bien ambos métodos.
+1

No es conveniente almacenar las contraseñas en plano por motivos de seguridad, conviene mejor en SHA-1 como mínimo.

Hoy en día md5 es muy inseguro ya que hace tiempo que se rompió, con SHA-1 ya es mas complicado.


$password= sha1($_POST["password"]);

Así la almacenas, y para comprobar la que se envía al hacer login lo mismo, calculas el sha1 antes de compararla con el valor de la base de datos, si son iguales, la contraseña introducida es correcta