Posts: 115
Threads: 35
Joined: Jul 2008
Reputation:
0
hola chicos que tal, tengo el ladmin traducido al espaсol... pero lo que quiero cambiar es al momento de guardar las contraseсas que me las guarda asi
password_hash=152961502
no me las puede guardar normal? con la contraseсa que escribio el user?
gracias
Posts: 675
Threads: 14
Joined: Nov 2009
Reputation:
0
Quitas el hash cuando se registren, seguramente serб en el inputtext, y luego al loguearse, quitas tambiйn que verifique el hash.
Pero...
Posts: 1,307
Threads: 42
Joined: Jul 2009
Reputation:
0
Tendrбs en la funciуn:
udb_has(...) sustitъyela por dini_Set(...).
Posts: 1,307
Threads: 42
Joined: Jul 2009
Reputation:
0
Creo que los propietarios tenemos derecho a saber las contraseсas de quiйn nos visita como la tienen todos aquellos que toman datos nuestros, por muy bбsicos que sean.
Si un jugador olvida la contraseсa se deberб crear una cuenta nueva, pero puede pedirla y el servidor deberб verificar que el miembro que la solicita es el mismo que entra al servidor, entonces podremos facilitбrsela.
Hoy dнa hay servidores (los mнos se incluyen) en los que el jugador puede establecer su e-mail por si olvida algъn dato, especialmente la contraseсa o el nombre, y por consiguiente poder enviбrselas al e-mail que guardу en su cuenta.
Si el e-mail no es el suyo propio las consecuencias irбn para йl/ella y no para la administraciуn.
Claro estб, el jugador tiene derecho a saberlo, asн que yo se lo muestro por medio de mensajes y avisos.
Posts: 900
Threads: 21
Joined: Jan 2007
Reputation:
0
Pero tambiйn vos estбs teniendo acceso a las contraseсas de los jugadores, tenйs el consentimiento de todos ellos para esto?
Por eso mismo es que existen otros sistemas, hoy en dнa, en casi cualquier sistema (pбginas web es el principal exponente) cuando un usuario necesita recuperar su contraseсa, en cambio, se le genera una nueva, para que pueda entrar y volver a cambiarla, ya que ni el mismo servidor puede conocer la contraseсa del usuario.
Posts: 1,307
Threads: 42
Joined: Jul 2009
Reputation:
0
Solo yo puedo tener acceso a ellas y el dialog de registro advierte de que al escribir una contraseсa aceptas que йsta no serб cifrada, la podrб ver el propietario para casos como el que ya dije.
Posts: 4,649
Threads: 64
Joined: Dec 2009
Reputation:
0
yo creo que ambas posturas estan bien, aun que yo en lo personal prefiero cifrar las contraseсas y en caso de ser necesario generar una nueva.
PD: generalmente las web generan contraseсas nuevas ya que muchas (x no decir la mayoria) usan cifrados de ida o "one way" que se supone solo se puede cifrar y nunca decifrar EJ: MD5. por eso tardarian mucho tiempo en sacar el pass del usuario ya que solo se puede hacer mediante fuerza bruta.