24/01/2012, 10:24
|
| Colaborador | | Fecha de Ingreso: julio-2008 Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 3 meses Puntos: 1532 | |
Respuesta: Encriptar contraseña en bbdd no es lo mismo un algoritmo codificador como base64 que es perfectamente reversible que un HASH que es irreversible como MD5 y compañía
existen diversos factores del porqué se debe aplicar hash a la contraseña, entre ellas, proteger su privacidad, por ejemplo un usuario es libre de elegir la misma contraseña para muchos servicios, y si no hasheas la contraseña tienes un punto de acceso potencial para atacarlo en el futuro y que el usuario te demande a tí, por no tener tan básico nivel de seguridad en el sitio, y si por desventura te hackean la base de datos, el hacker obtendrá datos, más no la contraseña.
__________________ ¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra... |