![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Temas de Hoy |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
#11
|
||||
|
||||
|
Las contraseñas se debería hacer un hash en lugar de cifrar... me explico:
pides usuario y contraseña, haces un hash de la contraseña y comparas ese hash con el que está en la Base de datos. Si se hace con el nombre de usuario, mejor. Se hace así porque no hay posibilidad de "desencriptar" y como dato sensible que es, nadie debería saber qué contraseña usa el usuario o el administrador del programa. Por supuesto debe haber una opción para "resetear" o machacar la contraseña actual si eres el administrador. Lo del hash al nombre de usuario es porque si alguien ve que hay un usuario "pablo" y sabe el día que nació su hija... pues ya sabe la contraseña ![]()
__________________
Si usted entendió mi comentario, contácteme y gustosamente, se lo volveré a explicar hasta que no lo entienda, Gracias. |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Control de Usuarios segun Tablas | diegonazaruka | Firebird e Interbase | 10 | 22-03-2010 17:46:52 |
| Control de usuarios | KeyMan | HTML, Javascript y otros | 4 | 20-04-2006 10:13:41 |
| Componente para Control de usuarios | El_Chava | Noticias | 3 | 07-09-2005 14:45:52 |
| Control de Usuarios | JamesBond_Mx | Conexión con bases de datos | 2 | 15-07-2005 03:55:51 |
| Control de usuarios concurrentes | Toni | Providers | 2 | 02-08-2004 15:43:17 |
|