Foros del Web » Programando para Internet » ASP Clásico »

encriptar con Md5

Estas en el tema de encriptar con Md5 en el foro de ASP Clásico en Foros del Web. Hola, aunque se que md5 es una funcion en Js mi duda es en asp, estoy tratando de hacer un ingreso seguro en mi pagina ...
  #1 (permalink)  
Antiguo 26/03/2010, 08:15
 
Fecha de Ingreso: octubre-2009
Mensajes: 80
Antigüedad: 14 años, 7 meses
Puntos: 2
encriptar con Md5

Hola, aunque se que md5 es una funcion en Js mi duda es en asp, estoy tratando de hacer un ingreso seguro en mi pagina con nombre de usuario y contraseña encriptados, en el momento de hacer el registro, los datos son encriptados y almacenados en la bd, en el momento de hacer el ingreso, vuelvo a encriptar en el cliente con md5 y se envian los datos encriptados para mayor seguridad.

Todo esto lo hago sin problemas pero tengo una duda, si a un usuario se le olvidan sus datos de ingreso, hay una opcion para enviar los datos a su cuenta de email, si los datos se encuentran encriptados en la bd, se enviaran encriptados.

Es posible desencriptar esos datos en el servidor antes de enviarlos por correo?

Cual es la mejor forma de hacerlo?

este es el codigo de md5 que uso:

<script type="text/javascript" src="/Cript/md5.js"></script>

<FORM name="productForm" method="post" action="">
<INPUT type=password name="Clave" value="">
<INPUT class=buttonM type=submit value="Prueba" onClick="Prueba()";>
</FORM>
<script type="text/javascript">
function Prueba()
{
Hash = document.forms['productForm']['Clave'].value
Hash = b64_md5(Hash);
alert(Hash);
}
</script>

Habia pensado crear un campo en la bd que tenga la clave sin encriptar y usarlo solo para el envio de los datos al email, tecnicamente funciona, pero no se si es practico hacerlo.

esta es la pagina de donde saque la funcion:
http://pajhome.org.uk/crypt/md5/index.html

Gracias por sus recomendaciones
  #2 (permalink)  
Antiguo 26/03/2010, 08:35
Avatar de Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 22 años, 3 meses
Puntos: 146
Respuesta: encriptar con Md5

Cita:
Es posible desencriptar esos datos en el servidor antes de enviarlos por correo?
MD5 es un sistema de encriptación de un solo sentido, de ahí su relativa seguridad, así que si deseas utilizar MD5 debes de quitar esa opción de mandar su contraseña al correo por que simplemente no se puede hacer.

Lo que pudieras implementar en su lugar es un sistema que en base a preguntas y respuestas que previamente llenó en su registro, le resetees el password y capture uno nuevo.

Lo de tener la clave sin encriptar pues ... funcionaría, pero tu sabrías las contraseñas de todos, se supone que ni el administrador debería de saber las claves de los usuarios ... ahora si que esa opción es a tu criterio.
  #3 (permalink)  
Antiguo 26/03/2010, 08:58
 
Fecha de Ingreso: octubre-2009
Mensajes: 80
Antigüedad: 14 años, 7 meses
Puntos: 2
Respuesta: encriptar con Md5

Gacias Myakire, la verdad lo suponia asi y de hecho es logico, si un sniffer escucha una clave aunque sea encriptada y "tiene la opcion de desencriptarla" ese algoritmo no seria seguro.

Etiquetas: encriptar
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:47.