Ver Mensaje Individual
  #5 (permalink)  
Antiguo 10/12/2011, 14:59
iovan
 
Fecha de Ingreso: septiembre-2007
Ubicación: PyRoot
Mensajes: 1.515
Antigüedad: 16 años, 7 meses
Puntos: 188
Respuesta: Consejos para crear un sistema de autentificación.

En PHP6 de Wrox hablan sobre seguridad en registro y login de usuarios.


-------------------------------------

1.- Bueno el primer consejo es que no utilices ID como estos (1,2,4,5 ...,125, etc...)

Por que un cracker puede adivinar facilmente IDs de otros usuarios incluso lograr entrar como administrador.

2.- El segundo consejo es que no hagas sesión desde una cookie. Muchas veces nos gusta utilizar cookies para guardar sesiones, así cuando el usuario cierra el navegador y más tarde lo consulta (siempre y cuando el tiempo seteado para la cookie siga vigente) este usuario no necesitara volver a tipear sus datos para hacer login.

Esto es un tanto inseguro dependiendo de algunos factores.

Por ejemplo:
Yo ocupo mucho esto, pero solicito hacer login de nuevo si el usuario desea modificar sus datos o acceder a una página administrativa... etc....

Yo te recomiendo recorras libros buscando una sección de seguridad. Te digo que el de Wrox PHP6 lo tiene pero no conozco otros, tampoco he leido muchos..

Saludos.
__________________
Si quieres agradecer el triangulo obscuro de la parte derecha debes presionar +.