en este hilo en el ultimos post he puesto funciones para encriptar la pass no uses md5 y tal ...
http://www.forosdelweb.com/f18/seguridad-web-1004102/ Cita:
Iniciado por GonzaFY Esto que seguridad proporciona? Digamos, de que me sirve.
Mas o menos comprendo de encriptar en md5.. Osea se que desde la base de datos entonces no podre saber las password de todos lo cual es genial.
ni tu ni nadie que entre en tu sistema
- y que la password tenga minimo 10 caracteres mayusculas minusculas y numeros
- consultas preparadas
http://php.net/manual/en/mysqli.prepare.php