Ver Mensaje Individual
  #12 (permalink)  
Antiguo 29/11/2010, 15:17
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Usar o no usar el check "recordar contraseña" o "no cerrar sesion"

Yo creo para más seguridad lo que generaría serian 2 partes, un hash en la tabla, y otro hash para la cookie, y así al usuario al ingresar compruebas que las 2 partes coincidan aplicando algún algoritmo, así si alguien llega a cambiar la cookie no podría ingresar ya que el hash no sería el mismo.

No se puede hacer mucho si te roban la cookie ya que esa es la idea de la cookie que te permita el entrar al sistema, y si alguien logra obtener la cookie pues no puedes discriminar si sería o no el usuario real.

Saludos.

PD. MD5 NO es un algoritmo de encriptación, es de hasheo, y no, no puede ser reversible, simplemente genera un hash de una cadena/archivo.

Saludos.