Bueno a todo esto quisiera saber si esta solucion que estoy aplicando esta bien encaminada o si existe alguna otra forma de poder enviar esta informacion cifrada desde el cliente hasta el servidor. Les agradezco de antemano por sus comentarios.
![de acuerdo](http://static.forosdelweb.com/fdwtheme/images/smilies/dedosarriba.png)
| |||
Seguridad en el ingreso de claves Saludos a todos, bueno mas que una inquietud tengo un pequeño asunto que espero me ayuden si alguien seguro ha pasado por esto. Bueno tengo un sistema el cual pide un login y un password para ingresar al sistema, pero mi problema es que el login y el password viajan a traves de la red sin ningun tipo de cifrado lo cual es muy seguro. Encontre una solucion cifrando la clave en el mismo cliente usando una funcion MD5 en java script (enlace) , mi pregunta es que si bien es cierto el codigo javascript se ejecuta en el cliente no sera inseguro que se tenga al codigo de como se realiza el cifrado md5 con javascript. Bueno a todo esto quisiera saber si esta solucion que estoy aplicando esta bien encaminada o si existe alguna otra forma de poder enviar esta informacion cifrada desde el cliente hasta el servidor. Les agradezco de antemano por sus comentarios. ![]() |
| |||
Re: Seguridad en el ingreso de claves Tengo una pequeña inquietud con respecto a tu respuesta, si en una pagina ingreso mi clave en el cuadro de texto, esta clave no viajaria sin encriptar por la red hasta el servidor?? MD5($_POST['contrasena2']) hasta que en el servidor se ejecuta la sentencia MD5 para cifrarla??? |
| ||||
Re: Seguridad en el ingreso de claves bueno de eso en cierta parte se encarga el tipo de server que tengas, si te has dao cuenta grandes como gmail hotmail tiene server son seguridad por ello te topas con https//: ya viaja encriptado todo dato por la url, por ej. ahora cuando tu haces formulario input contraseña y en tu segunda pagina donde conviertes a md5 $contrasena = md5($_POST[contrasena2]); la encripta automaticamente para trabajar $contrasena ya esta encriptada con ella trabajas y haces tus consultas, ya para obtener los datos de otra forma los crackers, hay debes aplicar otro tipo de seguridad a tu script como, magic quotes por ej, anti flood etc... edito: por lo demas te recomiendo trabajar con sha1 ;)
__________________ Gokuh Salvo al mundo. PUNTO!!!! |
| |||
Re: Seguridad en el ingreso de claves Bueno eso es correcto si tengo un canal seguro no tengo problemas con eso, entonces en conclusion lo mejor es usar un protocolo seguro https:// para estas operaciones y en caso de no tener este https, una buena alternativa es usar las funciones en el cliente con javascript como describi al inicio... si me equivoco les agradezco que me corrijan... |