No estás registrado (Registrarse)

Vanilla 1.1.10 es un producto de Lussumo. Para más información: Documentación, Soporte.

    •  
      CommentAuthorRondamon
    • CommentTimeMar 14th 2008
     # 1
    Demenitas, les comparto: :dominero:

    Hace mas o menos 1 mes vengo haciéndole seguimiento a este programador que tiene muy buenos recursos y artículos en su blog, hoy ha lanzado un componente gratuito de un sistema de login hecho en php.

    http://woork.blogspot.com/2008/03/php-components-login.html

    :pop2:Rondamon ;-) | Miembro de Honor demenita desde 2007
    •  
      CommentAuthorivandiaz95
    • CommentTimeMar 14th 2008 editado
     # 2
    Me preguntaba si hay un scipt de login en flash:pray:

    PD: visitá la discusión de Vshare y mirá el último comentario:susurro::babeo:PHPBack - Open Source Feedback System | OpenSupports | Open Source Support Ticket System
    •  
      CommentAuthordcaceres
    • CommentTimeMar 19th 2008
     # 3
    :clap::clap::clap:
    Muchas gracias!Turismo en Italia
    •  
      CommentAuthorAlfredo
    • CommentTimeMar 19th 2008
     # 4
    En los comentarios del blog dicen que el sistema no es seguro, cuidado con eso.The Best Is Yet To Come |Dominios para principiantes
    •  
      CommentAuthorRondamon
    • CommentTimeMar 19th 2008
     # 5
    Posted By: AlfredoEn los comentarios del blog dicen que el sistema no es seguro, cuidado con eso.::Ñ::Transiberiano::Vuelos Bajo Coste::Hotels


    Sip, así es, le critican el paso de variables que es muy simple y sin protección y puede estar expuesto a un SQL Injection

    Habrá que hacerle seguimiento para ver si actualizan el codigo.Rondamon ;-) | Miembro de Honor demenita desde 2007
    •  
      CommentAuthorJemact
    • CommentTimeMar 19th 2008
     # 6
    por lo que comentan en uno de los post no encriptan el password en la BD asi que esta en texto plano tampoco ponen un exit; despues de la redireccion no escapa caracteres en las variables y las manda directamante en la query etc...

    Es un sistema para quien no tenga ni idea y quiera aprender que le guie un poco pero no para integrarlo tal cual porque puede dar problemas.

    Un saludo :wink:
    •  
      CommentAuthorRondamon
    • CommentTimeMar 19th 2008 editado
     # 7
    Posted By: Jemactpor lo que comentan en uno de los post no encriptan el password en la BD asi
    que esta en texto plano tampoco ponen un exit; despues de la redireccion no escapa caracteres en las variables y las manda directamante en la query etc...

    Es un sistema para quien no tenga ni idea y quiera aprender que le guie un poco pero no para integrarlo tal cual porque puede dar problemas.

    Un saludo bases de datos-Themes-Fantasia-Magento


    Si.. no encripta las claves :confuso: creo que en estos tiempos tampoco es bueno encriptar con MD5 puesto que ya he visto funcionando cracks que por fuerza bruta adivinan los passwords.. Creo que ahora se utiliza SHA1

    Reconozco que no probé el script antes de publicarlo en demene, pero a la vez pienso que se hace un buen análisis para que cada quien vea el codigo y lo modifique a su gusto incluyéndole y comprendiendo los bugs de seguridad.

    :ildivo:Rondamon ;-) | Miembro de Honor demenita desde 2007
  1.  # 8
    si queréis le echo un vistazo y lo parcheo lo que le encuentre :bigsmile: