Ver Mensaje Individual
  #6 (permalink)  
Antiguo 28/03/2010, 10:32
Avatar de AnesGy
AnesGy
 
Fecha de Ingreso: mayo-2009
Mensajes: 518
Antigüedad: 15 años
Puntos: 19
Respuesta: Formulario de login PHP para htaccess

Por supuesto: con la función setcookie

El esquema es el siguiente:
  1. Muestras un formulario muy simple que contenga dos campos, uno para el usuario, y otro para la contraseña.
  2. En el programa que recibe los datos del formulario (programa PHP) se comprueba que coinciden el nombre de usuario con la contraseña. Como no es muy seguro guardar la contraseña sin encriptar en la base de datos, lo mejor es que la encriptes con un algoritmo irreversible (md5 o sha1) de esta manera es imposible desencriptar la contraseña.
  3. Ahora el usuario está identificado correctamente, pero hay que pasar algo que indique que está identificado. Esto se hace con cookies.
  4. Hay muchas opciones para hacerlo con cookies. Yo generalmente uso 2 (no te voy a explicar mi sistema completo por que sería muy complejo de contar, pero te explico una solución parecida). Entonces, para hacerlo con cookies necesitas guardar con cookies:
    • El nombre de usuario: para saber que usuario es.
    • Algún identificador único que no se pueda copiar. Mi sistema tiene un identificador dinámico, tu puedes hacer lo que quieras. Lo mas simple es guardar la codificación irreversible de la contraseña (no es excesivamente seguro, pero lo suficiente para ir empezando).
__________________
Si alguna vez parece que soy grosero, pido perdón, es un intento fallido de ser directo.

AnesGy SD. Name it, Get it