![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
Hola yapt,
No me parece adecuado que se guarde en un archivo de texto... como que es algo inseguro. Deberías considerar otras alternativas. Tampoco es recomendable guardar la clave cifrada, en todo caso a lo que se recurre es guardar su valor Hash. Como debes saber, estos algoritmos no son reversibles, de modo que no es posible obtener el "texto" original de su hash. ¿Cómo se valida? Simplemente cuando el usuario se loguea, se obtiene el hash del texto que ha ingresado como contraseña. Si es el mismo al guardado (sea donde sea... ) se da por entendido que el usuario ha sido identificado y correctamente logueado.Saludos, |
|
#2
|
||||
|
||||
|
Hola Delphius,
me parece que me he explicado mal. ![]() No se trata de que el usuario entre su clave de acceso, cada vez, para acceder a la base de datos (por ejemplo). Se trata de que la clave debe quedar GUARDADA en algún sitio puesto que es la clave de acceso a la base de datos, por ejemplo. Imaginemos, 1000 usuarios, atacando a un sistema de base de datos transaccional. Evidentemente no les dás la clave de la base de datos a todos los usuarios (aunque he visto algunos sistemas donde lo hacen así). Lo que hacemos es lo siguiente: 1.- Conectamos a la Base de datos (con la clave que está guardada en algún sitio). Esto es "invisible" al usuario. 2.- Solicitamos, ahora si, el usuario y clave de "autenticación" del usuario (seguramente se comprueba -por la aplicación- contra alguna tabla de la base de datos a la que YA estás conectado). 3.- Si todo es correcto, vamos para delante. El punto flaco, es el punto 1. Donde y como guardamos esa clave (que el usuario normalmente no debe conocer, aunque si que la conoce el dpto. de sistemas o el administrador del sistema). Espero haberme explicado mejor. ![]() Un saludo. |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Guardar Posición De La Forma Con Respecto A La Pantalla | gulder | Varios | 4 | 12-03-2009 16:32:57 |
| Cual seria el mejor lugar para guardar la contraseña de acceso a mi Aplicacion | JoAnCa | Varios | 3 | 21-02-2009 21:42:36 |
| Pasar parametros de un ASPX a un ActiveX de forma segura | courtois | Internet | 0 | 30-05-2007 00:12:56 |
| Cual es la Forma Correcta de Guardar Texto en un IbDataset con TcpServer???? | AGAG4 | Varios | 0 | 10-12-2004 22:14:41 |
| FTP, conexion segura. | yao_aztec | C++ Builder | 0 | 09-12-2004 23:39:25 |
|