
26/01/2002, 03:22
|
| | Fecha de Ingreso: noviembre-2001
Mensajes: 415
Antigüedad: 23 años, 4 meses Puntos: 0 | |
Re: encriptacion tanto si usas SSL como si no usas SSL no influye en la comunicación PHP-MySQL.
si vos haces un query al MySQL con MD5(), la contraseña ya fue recibida por PHP desde el form anterior de manera insegura. ahi esta la inseguridad, y ahi es donde se aplica el SSL. el MD5 se usa despues... por ende, tanto si usas MD5() o PASSWORD() es lo mismo.
la unica diferencia entre uno y otro es que un usuario con permisos de admin en el mysql puede ver los querys que suceden en ese momento y ver que el usuario X (webstudio, por ejemplo) hizo un INSERT into tabla (password) VALUES (PASSWORD('textodesencriptado')) .
pero con SSL no te soluciona nada por ese lado. |