Club Delphi  
    Paypal   FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > Varios
Registrarse FAQ Miembros Calendario Guía de estilo Buscar Temas de Hoy Marcar Foros Como Leídos

Coloboración Paypal con ClubDelphi

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 16-01-2010
Avatar de Delphius
[Delphius] Delphius is offline
Miembro Premium
 
Registrado: jul 2004
Ubicación: Salta, Argentina
Posts: 5.582
Poder: 28
Delphius Va camino a la fama
Hola yapt,
No me parece adecuado que se guarde en un archivo de texto... como que es algo inseguro. Deberías considerar otras alternativas.

Tampoco es recomendable guardar la clave cifrada, en todo caso a lo que se recurre es guardar su valor Hash. Como debes saber, estos algoritmos no son reversibles, de modo que no es posible obtener el "texto" original de su hash.

¿Cómo se valida? Simplemente cuando el usuario se loguea, se obtiene el hash del texto que ha ingresado como contraseña. Si es el mismo al guardado (sea donde sea...) se da por entendido que el usuario ha sido identificado y correctamente logueado.

Saludos,
__________________
Delphius
[Guia de estilo][Buscar]
Responder Con Cita
  #2  
Antiguo 16-01-2010
Avatar de yapt
yapt yapt is offline
Miembro
 
Registrado: sep 2006
Ubicación: España
Posts: 258
Poder: 21
yapt Va por buen camino
Hola Delphius,

me parece que me he explicado mal.

No se trata de que el usuario entre su clave de acceso, cada vez, para acceder a la base de datos (por ejemplo).

Se trata de que la clave debe quedar GUARDADA en algún sitio puesto que es la clave de acceso a la base de datos, por ejemplo.

Imaginemos, 1000 usuarios, atacando a un sistema de base de datos transaccional. Evidentemente no les dás la clave de la base de datos a todos los usuarios (aunque he visto algunos sistemas donde lo hacen así).

Lo que hacemos es lo siguiente:

1.- Conectamos a la Base de datos (con la clave que está guardada en algún sitio). Esto es "invisible" al usuario.
2.- Solicitamos, ahora si, el usuario y clave de "autenticación" del usuario (seguramente se comprueba -por la aplicación- contra alguna tabla de la base de datos a la que YA estás conectado).
3.- Si todo es correcto, vamos para delante.

El punto flaco, es el punto 1. Donde y como guardamos esa clave (que el usuario normalmente no debe conocer, aunque si que la conoce el dpto. de sistemas o el administrador del sistema).

Espero haberme explicado mejor.

Un saludo.
Responder Con Cita
Respuesta


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Guardar Posición De La Forma Con Respecto A La Pantalla gulder Varios 4 12-03-2009 16:32:57
Cual seria el mejor lugar para guardar la contraseña de acceso a mi Aplicacion JoAnCa Varios 3 21-02-2009 21:42:36
Pasar parametros de un ASPX a un ActiveX de forma segura courtois Internet 0 30-05-2007 00:12:56
Cual es la Forma Correcta de Guardar Texto en un IbDataset con TcpServer???? AGAG4 Varios 0 10-12-2004 22:14:41
FTP, conexion segura. yao_aztec C++ Builder 0 09-12-2004 23:39:25


La franja horaria es GMT +2. Ahora son las 14:02:38.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi