Ver Mensaje Individual
  #3 (permalink)  
Antiguo 15/05/2011, 19:36
Avatar de Nemutagk
Nemutagk
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: México
Mensajes: 2.633
Antigüedad: 20 años, 1 mes
Puntos: 406
Respuesta: sistema de login ¿seguro?

Para comenzar, el "tutorial" esta mal, no puedes iniciar un session_start(); después de una salida (echo, print o código HTML), ahora, no puedes estar sacrificando usabilidad por seguridad en una herramienta que van a utilizar cualquier persona, ya que cuando la herramienta es muy complicada de utilizar la gente la abandona...

Para recuperar una contraseña no hay mejor forma que enviar un link en la que se envia a un formulario para crear una nueva contraseña, obviamente el acceso esta restringido a un tiempo determinado, ahora, tampoco puedes ser tan extremo y paranoico en limitar el acceso a 1 min, recuerda que no siempre el email sale en el momento, puede tardar en salir o llegar al buzón un limite de 5 o 10 min esta perfecto
__________________
Listo?, tendría que tener 60 puntos menos de IQ para considerarme listo!!!
-- Sheldon Cooper
http://twitter.com/nemutagk
PD: No contestaré temas vía mensaje personal =)