Ver Mensaje Individual
  #4 (permalink)  
Antiguo 23/07/2011, 18:40
Avatar de perryjr
perryjr
 
Fecha de Ingreso: julio-2010
Ubicación: Granada, Spain, Spain
Mensajes: 190
Antigüedad: 13 años, 9 meses
Puntos: 27
Respuesta: ¿Este script de logueo es suficiente?

1. Supongo, que la función redirect(..) cuando la usas, hace un exit o algo así para interrumpir que la página se mande. No sirve de nada redireccionar al usuario, si tb le envias la página que no debería ver (un hacker si podría verla MUY facilmente)

2. Otra posible debilidad, es que aquí compruebas:
Código PHP:
Ver original
  1. if (!isset($_POST['username']))

pero aquí no:
Código PHP:
Ver original
  1. $urlAcceso  = $_GET["urlAcceso"];

Nada te puede asegurar que el cliente (algo que no controlas casi en absoluto, no sabes quien hay usando tu página) haya enviado /pagina?urlAccesso=... Y tu código fallaría.
Código PHP:
Ver original
  1. $urlAcceso  = isset($_GET['urlAcceso']) ? $_GET["urlAcceso"] : '/pagina-principal-del-sitio';

3. Procura usar cadenas simples '...' en vez de "...", porque cada vez que usas "..." PHP tiene que escanear la cadena entera (aunque sean cortas, pero mira es un tiempo y recursos gastados) en busca de cosas que reemplazar, tipo "antes $reemplazar despues". Es un consejo para incrementar el rendimiento, aunque no es absolutamente necesario.

Finalmente solo decirte que:
1. Excelente que guardes las contraseñas con md5() y lo compruebes con eso.
2. Excelente código, fácil de leer y muy organizado.
__________________
I (L) Google