Foros del Web » Programando para Internet » PHP »

Sistema de login y datos de usuario

Estas en el tema de Sistema de login y datos de usuario en el foro de PHP en Foros del Web. Hola, Estoy haciendo una web que necesita que los usuarios entren con su nombre de usuario y contraseña, pero no sé si sería inseguro almacenar ...
  #1 (permalink)  
Antiguo 27/06/2008, 22:39
Avatar de blakeyed  
Fecha de Ingreso: marzo-2004
Ubicación: Ahora mismo, Málaga
Mensajes: 78
Antigüedad: 20 años, 1 mes
Puntos: 0
Sistema de login y datos de usuario

Hola,

Estoy haciendo una web que necesita que los usuarios entren con su nombre de usuario y contraseña, pero no sé si sería inseguro almacenar los datos del usuario (su nombre y sus preferencias) en variables de sesión para no hacer más llamadas a base de datos para comprobar el usuario.

O tal vez debo comprobar siempre el password del usuario (cada vez que acceda a una página), pero una vez comprobado puedo coger las preferencias de mi variable de sesión.

O comprobar el password sólo de vez en cuando...

¿Cómo creéis que sería lo óptimo y lo más seguro?
__________________
Saludos

Gaspar Fernández
Poesía Binaria
  #2 (permalink)  
Antiguo 28/06/2008, 00:38
Avatar de WyLY  
Fecha de Ingreso: enero-2002
Ubicación: Cancun, México.
Mensajes: 506
Antigüedad: 22 años, 3 meses
Puntos: 6
De acuerdo Respuesta: Sistema de login y datos de usuario

A mi punto de vista usa md5() para encriptar hash, no uses cookies porque no todos tus usuarios las aceptan, es más inseguro, etc.
Las sesiones de usarlas bien son una herramienta muy util.

Un abrazo.
__________________
I do techy stuff for a living and practice MMA with my dog... He always wins.
  #3 (permalink)  
Antiguo 28/06/2008, 00:48
Avatar de blakeyed  
Fecha de Ingreso: marzo-2004
Ubicación: Ahora mismo, Málaga
Mensajes: 78
Antigüedad: 20 años, 1 mes
Puntos: 0
Respuesta: Sistema de login y datos de usuario

Hola WyLY,
Gracias por tu respuesta.

Pero, qué opinas, es mejor extraer los datos de usuario de la base de datos cada vez que el usuario entre en una nueva página o utilizar las variables de sesión para almacenar esos datos y así extraerlos más rápidamente?
__________________
Saludos

Gaspar Fernández
Poesía Binaria
  #4 (permalink)  
Antiguo 28/06/2008, 01:15
Avatar de WyLY  
Fecha de Ingreso: enero-2002
Ubicación: Cancun, México.
Mensajes: 506
Antigüedad: 22 años, 3 meses
Puntos: 6
Mensaje Respuesta: Sistema de login y datos de usuario

Yo prefiero revisar cada vez que el usuario entra, sin embargo si el sistema lo estás implementando para algo no muy confidencial puedes guardarlas y requerir el SESSION sin hacer la consulta a la db, depende el objetivo de tu proyecto, sabes por ejemplo que cuando se manejan datos de tarjetas de credito la transferencia de dichos datos se realizan por https:// y no http:// ya que el primero encripta de cliente -> servidor, te repito, dependo lo que manejes, un saludo.
__________________
I do techy stuff for a living and practice MMA with my dog... He always wins.
  #5 (permalink)  
Antiguo 28/06/2008, 01:33
Avatar de blakeyed  
Fecha de Ingreso: marzo-2004
Ubicación: Ahora mismo, Málaga
Mensajes: 78
Antigüedad: 20 años, 1 mes
Puntos: 0
Respuesta: Sistema de login y datos de usuario

Muchas gracias WyLY, el caso es que lo quiero para cuatro preferencias locas del usuario. Ya veré cómo lo hago :P
__________________
Saludos

Gaspar Fernández
Poesía Binaria
  #6 (permalink)  
Antiguo 28/06/2008, 01:38
Avatar de WyLY  
Fecha de Ingreso: enero-2002
Ubicación: Cancun, México.
Mensajes: 506
Antigüedad: 22 años, 3 meses
Puntos: 6
De acuerdo Respuesta: Sistema de login y datos de usuario

Vale, suerte ypor cierto, Malaga es la ostia, estudié un año ahi, un abrazo.
__________________
I do techy stuff for a living and practice MMA with my dog... He always wins.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:59.