Estoy intentando escribir un sitio web que tenga cuentas de usuario. No hay mucha información confidencial que no sea la contraseña y la dirección de correo electrónico. Pero realmente no entiendo lo que estoy haciendo; Lo estoy pirateando mientras voy. ¿Hay algo que deba tener en cuenta con respecto a la seguridad o cualquier otro detalle importante?Crear una página web con cuentas de usuario, ¿qué debo tener en cuenta?
Respuesta
Usted debe:
Lectura recomendada:
Debe utilizar la función MD5 php para las contraseñas. Manera simple de asegurarlo. También asegúrese de usar strip_tags en php para que alguien no pueda ejecutar comandos en sus cuadros de entrada. Como no hay datos sensibles, no creo que deba encriptar nada. Sólo asegúrese de que el sistema de inicio de sesión es perfecta y el usuario no tiene otra manera de acceder a los datos sin necesidad de acceder ..
Shud suficiente para una secuencia de comandos de inicio de sesión básica ..
Uso JanRain Engage (formerly rpxnow.com) para la autenticación. Su solución permite a las personas usar sus credenciales existentes de Google, Yahoo, Microsoft, Facebook y otros para iniciar sesión en su sitio. Muchos de estos proveedores proporcionarán un OpenID válido y, a menudo, una dirección de correo electrónico válida como parte del proceso de autenticación.
Si usa JanRain, solo tiene que almacenar la dirección de correo electrónico o el OpenID para un usuario, y no tiene que almacenar contraseñas o contraseñas de contraseña. Además, no tiene que implementar ninguna funcionalidad de restablecimiento de contraseña, o "olvidó mi contraseña". Además, la funcionalidad de registro de usuario puede ser mucho más pequeña porque la inicia con una dirección de correo electrónico válida o OpenID proporcionada por su propietario.
La comunicación entre su aplicación y JanRain está autenticada y encriptada, por lo que es muy bueno & seguro.
Es cierto, pero también recuerde que OpenID también puede tener desventajas. Consulte http://stackoverflow.com/questions/410085/what-reasons-are-there-not-to-use-openid para obtener una conversación interesante al respecto. – nico
Cuando digo OpenID, me refiero a la versión de JanRain Engage. Usan OpenID bajo las sábanas, y el usuario nunca tiene que verlo. El usuario solo ve el ID de usuario y las contraseñas que conocen de Goog/Yahoo/MS/FB et al. Y nunca tendrá que escribir su identificación de usuario y contraseña en ninguna página, excepto en la página de inicio de sesión del proveedor de identidad. –
Esto podría ser lo que terminaré usando. Gracias por mostrarme esto. – DavidR
Sarfraz Ahmed trajo algunos buenos recursos para leer. También puede usar una clase PHP para autenticación de usuario, hay muchas. Yo mismo he puesto un proyecto llamado userFlex en sourceForge http://uflex.sourceforge.net
userFlex tiene una documentación decente y hace más que simplemente iniciar sesión en los usuarios; realiza registro y validaciones de campo, restablecimiento de contraseñas, códigos de confirmación para registros, maneja sesiones y más como autologin.
Otra vez estoy poniendo userFlex como ejemplo, también puede mirar en http://www.phpclasses.org/browse/file/5269.html o muchas otras buenas clases en PHPclasses.org.
- 1. ¿Cómo crear cuentas de usuario en MongoDB?
- 2. ¿Qué molestias de jQuery debo tener en cuenta como usuario de prototipo?
- 3. Cómo crear cuentas de usuario de subdominio en una aplicación web
- 4. Emulador de Android - Problemas para crear cuentas de usuario
- 5. crear cuenta de usuario local
- 6. ¿Cómo eliminar cuentas de usuario en asp.net?
- 7. ¿Cómo debo crear una buena API (web)
- 8. Cuentas múltiples Github una computadora siempre ve una cuenta
- 9. Uso de SyncAdapter sin crear una cuenta
- 10. Rails3 - Crear una página web estática?
- 11. Aspectos a tener en cuenta al crear un marco
- 12. Use las tablas de cuenta y de usuario con Devise
- 13. va a construir un MVC php, ¿qué convenciones de nomenclatura debo tener en cuenta?
- 14. ¿Qué prácticas de codificación OOP siempre debe tener en cuenta?
- 15. Inyectar una cuenta de usuario en mySQL
- 16. ¿La mejor manera de pagar una cuenta paypal de usuario?
- 17. Como un nuevo desarrollador de Objective-C, ¿qué problemas relacionados con la memoria debo tener en cuenta al usar ARC?
- 18. ¿Cómo crear dos columnas en una página web?
- 19. ¿Debería uno crear una nueva tabla para cada usuario en una aplicación web?
- 20. Administrar Cuentas de usuario con Rails 3 y Devise
- 21. Diferencias entre ASP.Net framework 1.xy 3.5/sitios web y aplicaciones web. Aspectos a tener en cuenta durante una migración
- 22. ¿Qué sucede cuando actualizamos una página web?
- 23. Mostrando página cuenta con ReportLab
- 24. ¿Cómo puedo crear una cuenta XMPP?
- 25. ¿Qué es una página en SQL Server y debo preocuparme?
- 26. crear cuenta personalizada android
- 27. ¿Alguna manera de distinguir entre "cuentas de usuario de personas" y "cuentas de usuario de computadora"?
- 28. ¿Qué tamaño de una cookie puedo/debo crear?
- 29. detectar cuando un usuario deja una página web
- 30. Usuario, cliente, cuenta de administrador en 3 tablas diferentes?
Corto, dulce, al grano. ¡Muchas gracias! – DavidR
@DavidR: De nada :) – Sarfraz