Ver Mensaje Individual
  #3 (permalink)  
Antiguo 27/08/2012, 19:00
Avatar de thetwister
thetwister
 
Fecha de Ingreso: agosto-2008
Mensajes: 30
Antigüedad: 16 años, 4 meses
Puntos: 3
Respuesta: Duda sobre codigo anti XSS y Sql injection en variables

ok, gracias
Checare esos que dices (strip_tags, etc etc)

Tambien quiero encriptar las contraseñas de los usuarios pues dejarlos en texto plano seria como un tiro al pie , asi que encontre algunos como el md5, sha1 y sha2

En el SHA2 vi que hay 256 y 512

que el codigo me parece es asi

Código PHP:

$pass
="Alguno_con_512";
$s512hash('sha512',$pass); 
Lo que no estoy seguro es si el sha512 sea algo pesado para el servidor, lo bueno es que la pagina no tendra mas de 40 personas usandola por lo que no creo sea tan pesado pero a la vez lei que no era recomendado el sha512 para contraseñas sino con el sha256 o el "blowfish" (algo asi se escribia este ultimo jeje)

¿cual debo usar y que no sea el md5 ni el sha1?

por cierto, aqui una pagina con algunas comparaciones de estos y otros
[URL="http://www.kellermansoftware.com/t-articlestrongesthash.aspx"]PAGINA[/URL]