Ver Mensaje Individual
  #6 (permalink)  
Antiguo 16/04/2010, 01:54
samu22
 
Fecha de Ingreso: abril-2008
Mensajes: 453
Antigüedad: 16 años
Puntos: 16
Respuesta: que tan seguro es mi login?

Cita:
Iniciado por Eleazan Ver Mensaje
Yo esa parte la veo bien. No veo que vaya a devolver distinto. Imagina, si el agent es por ejemplo "Mozilla" (si, es mas largo, me da pereza!) y lo hasheas junto con abcde y lo guarda en sesisón. Luego comparar esa sesión con el navegar de nuevo, para evitar eso....

Yo hago algo parecido en mi login.

Concateno el user, el pass (en md5), la ip y lo guardo como "login". Si en algún momento cambia, te desloguea automáticamente :)
perdon, tenes razon, habia leido mal pense que estaba usando la variable de sesion para comprobar, y en realidad era la super global del servidor, por eso habia escrito eso