Ver Mensaje Individual
  #2 (permalink)  
Antiguo 24/01/2012, 10:24
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: Encriptar contraseña en bbdd

no es lo mismo un algoritmo codificador como base64 que es perfectamente reversible que un HASH que es irreversible como MD5 y compañía

existen diversos factores del porqué se debe aplicar hash a la contraseña, entre ellas, proteger su privacidad, por ejemplo un usuario es libre de elegir la misma contraseña para muchos servicios, y si no hasheas la contraseña tienes un punto de acceso potencial para atacarlo en el futuro y que el usuario te demande a tí, por no tener tan básico nivel de seguridad en el sitio, y si por desventura te hackean la base de datos, el hacker obtendrá datos, más no la contraseña.
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...