Ver Mensaje Individual
  #3 (permalink)  
Antiguo 10/05/2014, 19:48
Avatar de Italico76
Italico76
 
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años, 1 mes
Puntos: 292
Respuesta: Dudas con seguridad en PHP

Tu no encriptas la comunicacion con el motor de base de datos, lo que DEBES encriptar es el password de los usuarios al almacenarlos. Aplica un hash() en lo posible mejor a md5()

Ejemplo con md5()

Cita:
INSERT INTO usuarios set nombre='$nombre', password=md5('$pass');
y al recuperar haces:

Cita:
SELECT nombre, md5(password) as pass FROM usuarios WHERE id = $id
__________________
Salu2!