Perl - Programador

 
Vista:

Programador

Publicado por Manuel (1 intervención) el 04/05/2006 23:28:28
Hola, quisiera saber ue codigo existe o de que manera podria solucionar el siguiente problema. Tengo un sitio hecho en Perl y el link de "olvide mi clave" hace unas preguntas al usuario para finalmente entregarle su clave que sera enviada a su e-mail. El problema es que el sitio no es seguro, es facil ingresar al codigo de la pagina (cuando esta envia la nueva contraseña) y tomar las claves q seran enviadas. Que recursos tiene Perl para evitar esto?? Gracias.
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder

RE:Programador

Publicado por Joaquin Ferrero (48 intervenciones) el 05/05/2006 10:09:37
No se trata de Perl, PHP o cualquier lenguaje. Se trata de un tema de concepto.
El tema principal es que todo lo que tiene que ver con información sensible hay que tratarla con la máxima seguridad.
En el caso de usuarios y sus contraseñas, lo que hay que hacer es identificar al usuario con un código que él no conozca, pero para nosotros sea fácil relacionar con su nombre real, contraseña y datos personales.
Ello quiere decir que en el fuente del HTML que se va a transmitir NUNCA enviaremos esos datos, ni escondidos, ni en claro, ni codificados.
Enviaremos un código de usuario inventado por nosotros, que identifique de forma única a ese usuario.
Cuando nos responda al formulario, a través de ese código sabremos qué usuario es, enviaremos la carta y listo.
En el correo, le indicamos que pulse en una determinada página donde le generaremos una nueva clave. Cuando él pulse allí, la verá.
Bueno, es una forma, pero hay otras.
Lo principal es no enviar información mientras no estemos seguros de que lo va ha ver la persona que es dueña de su propio correo electrónico.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar