Ver Mensaje Individual
  #8 (permalink)  
Antiguo 17/12/2011, 14:10
Avatar de Chico3001
Chico3001
 
Fecha de Ingreso: septiembre-2011
Ubicación: Mexico, DF
Mensajes: 112
Antigüedad: 12 años, 7 meses
Puntos: 12
Respuesta: para un login script, es necesario comparar el valor de $_SESSION?

md5 son 32 bytes... la clase solo me controla los accesos a la base de datos ya que tengo muchos archivos en mi aplicacion, pero si te sientes mas seguro usando funciones adelante.. es lo mismo

El token lo genero y lo registro de esta forma:

Código PHP:
            // Clave exitosa, se registra la sesion y se continua a la parte segura
            
unset($_SESSION['error']);
            
$token md5(uniqid(rand(), true));
            
$_SESSION['token'] = $token;

            
$sql "INSERT INTO config_listablanca (usuario, ip, token)
                    VALUES ('$usuario', '$ipv4', '$token')"
;
            
$bd->insertar_dato($sql);

            
header('Location: index2.php'); 

Última edición por Chico3001; 17/12/2011 a las 14:16