Foros del Web » Programando para Internet » PHP »

Que considera Firefox al decir datos encriptados?

Estas en el tema de Que considera Firefox al decir datos encriptados? en el foro de PHP en Foros del Web. Hola, estoy haciendo una web en PHP que cuenta con un sistema de administración al cual se ingresa escribiendo ladirección/conectar hasta aquí todo bien. El ...
  #1 (permalink)  
Antiguo 19/10/2006, 15:11
Avatar de marcosr  
Fecha de Ingreso: agosto-2005
Ubicación: Montevideo, Uruguay
Mensajes: 451
Antigüedad: 18 años, 8 meses
Puntos: 5
Pregunta Que considera Firefox al decir datos encriptados?

Hola, estoy haciendo una web en PHP que cuenta con un sistema de administración al cual se ingresa escribiendo ladirección/conectar hasta aquí todo bien. El problema es que en la base de datos, utilizo MySQL, guardo las contraseñas ya encriptadas mediante md5 y en esta página (conectar), hago una variable llamada $contraseña cuyo contenido es md5($_POST['contr']) donde contr es el campo de texto a completar con la contraseña del usuario. Todo sigue bien pero luego, al momento de realizar la conexión que supone estar encriptada, me encuentro con este mensaje:



Si hago clic en continuar hago el login correctamente.

A que se debe esto?

Desde ya muchas gracias, saludos !
  #2 (permalink)  
Antiguo 19/10/2006, 17:08
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
1) Las contraseñas que tu manejas y aplicas MD5() las haces en el "servidor" no en el "cliente" que es donde se ejecuta tu navegador.

2) Que tu navegador te diga que estás enviando datos sin encriptar es por eso mismo, no estás bajo una conexión segura (SSL) .. así que todo dato viajará en texto plano. Esto no pasa sólo con "PHP" pasa con todo formulario HTML que uses que no esté bajo SSL (https:// ...)

El problema principal es que Tú estás confudiendo donde se encrita tu dato y no "controlas" que estás trabajando bajo arquitectura "cliente-servidor" .. Los datos "viajan" del cliente al servidor y viceversa en cada "petición" al servidor por el protocolo HTTP ..

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.
  #3 (permalink)  
Antiguo 19/10/2006, 18:00
Avatar de marcosr  
Fecha de Ingreso: agosto-2005
Ubicación: Montevideo, Uruguay
Mensajes: 451
Antigüedad: 18 años, 8 meses
Puntos: 5
A muy bien, muchas gracias. Realmente aclaraste mi duda !
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:41.