Ver Mensaje Individual
  #11 (permalink)  
Antiguo 06/10/2011, 11:28
Avatar de Uncontroled_Duck
Uncontroled_Duck
Colaborador
 
Fecha de Ingreso: mayo-2011
Ubicación: Málaga [Spain]
Mensajes: 806
Antigüedad: 12 años, 11 meses
Puntos: 261
Respuesta: en que momento los datos son vulnerables?

Cita:
Iniciado por morfasto Ver Mensaje
Eso quiere decir que la contraseña que se guarda en la base de datos debe de ser guardada encripatada?
Por ejemplo, un usuario se registra con la contraseña: pepe.
El sistema la hashea y la pasa a md5 y la guarda. (puede ser cualquier otro, sha1...)
Esta sería:926e27eecdbc7a18858b3798ba99bddd

Cuando se loguea, vueleve a introducir la pass, que es pepe

El sistema vuelve a hashear la pass:
pepe = 926e27eecdbc7a18858b3798ba99bddd

Recoge los datos de la DB, que es: 926e27eecdbc7a18858b3798ba99bddd

Y los compara, si son iguales, pasa, si no, pues a intentar de nuevo...
__________________
Todos agradeceremos que pongas el código en su respectivo Highlight