Ver Mensaje Individual
  #6 (permalink)  
Antiguo 03/05/2010, 14:30
Avatar de welko
welko
 
Fecha de Ingreso: julio-2007
Mensajes: 102
Antigüedad: 16 años, 9 meses
Puntos: 2
Respuesta: Dudas con login del sistema de usuarios

Cita:
Iniciado por Heli0s Ver Mensaje
Guardes lo que guardes (Yo te recomiendo guardar el ID del usuario junto con un número, y después cifrarlo) debe estar cifrado, ten en cuenta que las cookies están en cada ordenador, y si no están cifradas pueden ser visibles a cualquiera, y lo más peligroso es si encima guardas la contraseña, yo te recomiendo algo como:

Código PHP:
$hash numero_que_tu_elijas;
$id_codificada md5($id.$hash); 
De está forma dificilmente van a sacar el ID, o la contraseña, o lo que decidas meter en la cookie, y una vez ya tengas el dato, únicamente es compararlo con los datos de la base de datos y sacas que usuario es al que corresponde esa cookie.

Un saludo
Pero en todo caso para poder buscar el usuario que es debería ser sin ese numero random o con un numero que siempre sea el mismo y teniendo la id encriptada con md5 en la BD porque según tengo entendido md5 no se puede desencriptar no?
__________________
Revista de videojuegos, noticias, avances, análisis, vídeos, imágenes etc: www.nggamers.com