18/06/2011, 14:23
|
| Colaborador | | Fecha de Ingreso: mayo-2009 Ubicación: En el planeta de Puerto Rico
Mensajes: 14.734
Antigüedad: 15 años, 6 meses Puntos: 1517 | |
Respuesta: Seguridad en sistema de login Lo mejor es que mires los frameworks como trabajan la seguridad. Por ejemplo mira zend_auth y lo que ellos hagan eso es lo que debes hacer, tambien mira zend_acl para los permisos. Si ellos no hacen 13 capas de seguridad y solo hace por ejemplo 6 con eso debe ser suficiente, ya que es un framework que lo trabajan varias personas con experiencia y lo prueban miles, miles, miles y miles e informan problemas, bugs, problemas de seguridad, etc.
Para la base de datos lo mejor es que uses por ejemplo PDO y usa bindValue o bindParam para evitar inyeccion SQL.
__________________ Verifica antes de preguntar.
Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos |