Ver Mensaje Individual
  #5 (permalink)  
Antiguo 03/01/2014, 16:35
ocp001a
Colaborador
 
Fecha de Ingreso: mayo-2008
Ubicación: $MX['VZ']['Xalapa']
Mensajes: 3.005
Antigüedad: 16 años
Puntos: 528
Respuesta: Como funcionan los logins con MD5?

Código PHP:
Ver original
  1. $password = md5(utf8_decode(mysqli_real_escape_string($conexion, $_POST['password'])));

Si vas a hacer un hash (que no es lo mismo que encriptar) con md5, no es necesario mysqli_real_escape_string.

Por otra parte, si tu aplicación requiere mucha seguridad y para beneficio de los usuarios, es mejor usar otro mecanismo de hash que no sea md5, ya que con éste si se tiene acceso a la bd se puede saber el password de los usuarios.

Actualmente se recomienda el uso de blowfish