Foros del Web » Programando para Internet » PHP »

Autentificación de Usuarios, que tan segura puede ser?

Estas en el tema de Autentificación de Usuarios, que tan segura puede ser? en el foro de PHP en Foros del Web. Buenas Amigos, tengo una dificultad. Estoy realizando un sistema de gestion en ambiente web (ejecutable sólo con el explorador). Este trabajo es para una empresa. ...
  #1 (permalink)  
Antiguo 23/10/2006, 08:44
Avatar de mape367  
Fecha de Ingreso: noviembre-2004
Ubicación: CDE, Paraguay
Mensajes: 213
Antigüedad: 19 años, 5 meses
Puntos: 3
Autentificación de Usuarios, que tan segura puede ser?

Buenas

Amigos, tengo una dificultad. Estoy realizando un sistema de gestion en ambiente web (ejecutable sólo con el explorador). Este trabajo es para una empresa. Quisiera preguntarles que tan seguros son los metodos de autentificación y que porcentaje de seguridad puedo tener de que no romperan el sistema de seguridad? Todo el sistema es inutilizable e inviable si se puede romper fácilmente esta barrera.

Me base en el sistema de autentificación creado por cluster para crear mi propio sistema, adaptandolo a mis necesidades!

Podrian orientarme con esto?

Utilizo, php, mysql, javascript (AJAX)

Desde ya muchas gracias

Saludos
  #2 (permalink)  
Antiguo 23/10/2006, 09:04
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Cita:
Me base en el sistema de autentificación creado por cluster para crear m propio sistema, adaptandolo a mis necesidades!
Hablo como "aludido" directo .. Mi sistema de Autentificación .. hasta la fecha no he recibido reporetes de inseguridad. Realmente mi sistema hace un uso muy básico de las "sesiones" de PHP y se basa en la seguridad de estas.

Sobre el uso de sesiones que hace u obliga Autentificator se indica que se propague el SID en cookies, una de las formas más seguras de trabajar con sesinoes (más que propagar el SID en el URL).

Ahora .. lo que no puedo hablar es por parte de tus "adaptaciones" .. Algún tipo de modificación podría hacer vulnerable el sistema .. Pero depende de esta.

Si tienes dudas sobre seguridad en general .. puedes revisar estos documentos para mejorar tus sistemas (incluso "Autentificator"):

http://phpsec.org/projects/guide/
http://www.acros.si/papers/session_fixation.pdf

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.
  #3 (permalink)  
Antiguo 23/10/2006, 10:12
Avatar de mape367  
Fecha de Ingreso: noviembre-2004
Ubicación: CDE, Paraguay
Mensajes: 213
Antigüedad: 19 años, 5 meses
Puntos: 3
Cluster,

Gracias por los datos.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:23.