Tema: encriptacion
Ver Mensaje Individual
  #10 (permalink)  
Antiguo 26/01/2002, 03:22
MMontes
 
Fecha de Ingreso: noviembre-2001
Mensajes: 415
Antigüedad: 22 años, 6 meses
Puntos: 0
Re: encriptacion

tanto si usas SSL como si no usas SSL no influye en la comunicación PHP-MySQL.

si vos haces un query al MySQL con MD5(), la contraseña ya fue recibida por PHP desde el form anterior de manera insegura. ahi esta la inseguridad, y ahi es donde se aplica el SSL. el MD5 se usa despues... por ende, tanto si usas MD5() o PASSWORD() es lo mismo.

la unica diferencia entre uno y otro es que un usuario con permisos de admin en el mysql puede ver los querys que suceden en ese momento y ver que el usuario X (webstudio, por ejemplo) hizo un INSERT into tabla (password) VALUES (PASSWORD('textodesencriptado')) .

pero con SSL no te soluciona nada por ese lado.