![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
19/06/2009, 10:34
|
![Avatar de kike00](http://static.forosdelweb.com/customavatars/avatar89768_5.gif) | | | Fecha de Ingreso: febrero-2005 Ubicación: El Salvador
Mensajes: 180
Antigüedad: 20 años Puntos: 7 | |
Respuesta: ¿Es seguro este sistema? solo una observacion ... no revise todo el codigo pero si me percate de algo... que tu le dices al usuario si el "user name" es invalido o si el "password" no es correcto.....
Dar ese tipo de mensajes especificos de lo que el usuario ha ingresado mal no es bueno ya que le estas dando alguna pista a alguien mal intencionado, es mejor dar un solo mensaje de "usuario y/o contraseña no son válidos".
Eso lo lei en un articulo de seguridad... si lo encuentro lo posteo luego :P |