Ver Mensaje Individual
  #2 (permalink)  
Antiguo 15/04/2010, 20:10
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: que tan seguro es mi login?

disculpa que te contradiga, pero el simple echo de usar sesiones implica que usas cookies (y dudo mucho que uses el modo enable_trans_sid).

veo que te falta hashear las contraseñas, es algo muy recomendable que almacenes en la base de datos las contraseñas con md5 por ejemplo.

el robo de la sesión, (o el robo de la cookie de la sesión) es muy común si no proteges a tu sistema contra XSS, pero eso ya es un tema muy extenso, sin hablar también del CSRF; si quieres consulta en google o en mi blog para mayor información, lo estoy renovando

Última edición por maycolalvarez; 15/04/2010 a las 20:23