Ver Mensaje Individual
  #1 (permalink)  
Antiguo 20/12/2010, 07:55
Avatar de loncho_rojas
loncho_rojas
Colaborador
 
Fecha de Ingreso: octubre-2008
Ubicación: En el mejor lugar del mundo
Mensajes: 2.704
Antigüedad: 16 años, 2 meses
Puntos: 175
Seguridad de un Login. Que piensan?

Buenas... se me ocurrio algo para verificar un login y demas, pero no se que tan seguro puede ser, por eso dejo a los ojos criticos y opiniones al respecto.

Al hacer un login, verifico a un usuario y su clave.. hasta aca sin problemas (en realidad no hay problema)

Luego, si valido al usuario, que entre a otro form de verificacion, en donde, si ha ingresado con exito, debe introducir un numero clave que esta guardado en la BD en otra tabla, puede ser un DNI u otro dato, si es correcto.. solo ahi entra al ADministrador o CMS de la pagina..

COmo son 6 a 10 administradores distintos, se me ocurrió esto para evitar ataques y demas.. es decir, si pasa la validacion contra SQL Injection, que no pueda pasar salvo que conozca la clave de otra tabla!

Que piensan al respecto, es seguro?

Espero comentarios... gracias

PD: NO USO CAPTCHA PORQUE AUN ASI ES VULNERABLE
__________________
Ayudo con lo que puedo en el foro, y solo en el foro.. NO MENSAJES PRIVADOS.. NO EMAILS NI SKYPE u OTROS.

Antes de hacer un TOPICO piensa si puedes hallarlo en Google o en el Buscador del Foro...