elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  Como funciona la encriptacion al ingresar datos a una DB?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como funciona la encriptacion al ingresar datos a una DB?  (Leído 2,920 veces)
XXXXXX


Desconectado Desconectado

Mensajes: 1.067



Ver Perfil WWW
Como funciona la encriptacion al ingresar datos a una DB?
« en: 26 Septiembre 2011, 16:35 pm »

Estoy algo dudoso, ya que estoy intentando montar un pequeño registro en base de datos mediante formulario, pero mi duda es...

De que forma se codifican y descodifican los datos, por ejemplo el campo contraseña?


Es algo que sigo sin tener muy claro.


Gracias por adelantado.


En línea

madpitbull_99
Colaborador
***
Desconectado Desconectado

Mensajes: 1.911



Ver Perfil WWW
Re: Como funciona la encriptacion al ingresar datos a una DB?
« Respuesta #1 en: 26 Septiembre 2011, 16:42 pm »

Para las claves se utiliza cifrado de "un solo camino", como es MD5 o SHA1.

Las claves antes de guardarlas en la base de datos se cifran a uno de los cifrados mencionados anteriormente (se guardan cifrados - hash).

A la hora de autenticarse, el usuario/cliente introduce su clave, se cifra y se compara con la que esta almacenada en la base de datos,
si coinciden, es que la clave es correcta.




En línea



«Si quieres la paz prepárate para la guerra» Flavius Vegetius

[Taller]Instalación/Configuración y Teoría de Servicios en Red
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.605


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Como funciona la encriptacion al ingresar datos a una DB?
« Respuesta #2 en: 26 Septiembre 2011, 16:44 pm »

Hola, guardas tu password que es 123456 en la base de datos codificado como tu quieras, digamos que md5()

php -> guarda md5(123456) -> mysql(e10adc3949ba59abbe56e057f20f883e)

Entonces como en el mysql tenemos de contraseña e10adc3949ba59abbe56e057f20f883e lo unico que tienes que hacer es pedir la conraseña original al usuario y volverla a codificar y comparar el resultado.

Código
  1. if(md5('123456') != 'e10adc3949ba59abbe56e057f20f883e'){
  2. echo 'incorrecto';
  3. }

Lo que se compara, guarda, etc es el hash no el passoriginal, un sistema nunca debe trabajar con contraseñas sino con hashes y el hash es el resultado de una codificación cualquiera, pero siempre debe codificarse de la misma forma.

Por ejemplo digamos que tengo una caja con contraseñas en mi casa entonces tu vienes y me dices que me darás tu contraseña para guardarla y me entregas el md5 de tu contraseña, ahora digamos que vuelves en 30 años mas y yo no te reconozco asi que te solicito la contraseña y tu me vuelves a dar el md5 de tu contraseña, entonces la comparo con la que está guardada y ya.

Por lo tanto cuando alguien le entrega una contraseña a un sistema web este siempre debe codificarla, y luego de eso trabajarla como si fuera el pass real y ya, tanto al guardarla como al solicitarla.

Puede ser un sha1, un rc4, un md5 o una mezcla rc4(md5($pass).sha1($pass), $pass) y así evitas las colisiones y crackeos.

--------- mad te me adelantaste xD
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Cómo funciona el proceso de recuperar datos?
Tutoriales - Documentación
wolfbcn 0 5,674 Último mensaje 27 Febrero 2005, 09:11 am
por wolfbcn
Como ingresar Datos a un programa de consola?
.NET (C#, VB.NET, ASP)
BETA_V 2 4,170 Último mensaje 23 Octubre 2008, 22:15 pm
por BETA_V
Manejar archivo .txt desde java (ingresar datos, modificar datos, buscar datos y
Java
chuystoty 9 106,394 Último mensaje 20 Mayo 2012, 06:13 am
por ELMED
Como funciona el envio de datos internet y fuera de el? « 1 2 »
Dudas Generales
$Edu$ 13 8,516 Último mensaje 10 Octubre 2011, 22:51 pm
por $Edu$
Como cambiar la forma de ingresar datos en python
Scripting
Kanine25 4 3,156 Último mensaje 1 Febrero 2021, 00:21 am
por tincopasan
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines