<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comentarios en: Validación o autenticación de usuarios en PHP (primera parte)</title>
	<atom:link href="http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/feed/" rel="self" type="application/rss+xml" />
	<link>http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/</link>
	<description>Bienvenidos a mi blog!</description>
	<lastBuildDate>Fri, 01 Jan 2010 12:17:02 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Rolo</title>
		<link>http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/#comment-600</link>
		<dc:creator>Rolo</dc:creator>
		<pubDate>Sun, 27 Sep 2009 02:07:52 +0000</pubDate>
		<guid isPermaLink="false">http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/#comment-600</guid>
		<description>Excelente explicacion... corta y precisa....</description>
		<content:encoded><![CDATA[<p>Excelente explicacion&#8230; corta y precisa&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: wlannot</title>
		<link>http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/#comment-559</link>
		<dc:creator>wlannot</dc:creator>
		<pubDate>Sun, 29 Mar 2009 12:32:36 +0000</pubDate>
		<guid isPermaLink="false">http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/#comment-559</guid>
		<description>Otra medida de seguridad sería la de implementar un captcha antes de ingresar alguna validación. Algunos sistemas ingresan por fuerza bruta caracteres y nombres tratando de ingresar a otros sistemas. Con un captcha estamos tratando de que el que esta validando es una persona y no un sistema. NOTA: &lt;a href=&quot;http://wlannot.wordpress.com/2008/12/16/implementacion-de-imagenes-captcha-en-php/&quot; rel=&quot;nofollow&quot;&gt;tengo un post donde explico algo acerca de como implementar un captcha con php.&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Otra medida de seguridad sería la de implementar un captcha antes de ingresar alguna validación. Algunos sistemas ingresan por fuerza bruta caracteres y nombres tratando de ingresar a otros sistemas. Con un captcha estamos tratando de que el que esta validando es una persona y no un sistema. NOTA: <a href="http://wlannot.wordpress.com/2008/12/16/implementacion-de-imagenes-captcha-en-php/" rel="nofollow">tengo un post donde explico algo acerca de como implementar un captcha con php.</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: wlannot</title>
		<link>http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/#comment-558</link>
		<dc:creator>wlannot</dc:creator>
		<pubDate>Sun, 29 Mar 2009 12:27:14 +0000</pubDate>
		<guid isPermaLink="false">http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/#comment-558</guid>
		<description>Hola Juan: bueno. para ir directo al grano, te puedo decir que una medida importante de seguridad es la de no permitir que se ingresen caracteres especiales en el formulario donde se pide el nombre del usuario y su clave. ¿Que pasaria si en lugar de ingresar un nombre, alguien mal intensionado ingresara codigo javascript alli? las consecuencias podrían ser desastrosas para nuestro sitio...</description>
		<content:encoded><![CDATA[<p>Hola Juan: bueno. para ir directo al grano, te puedo decir que una medida importante de seguridad es la de no permitir que se ingresen caracteres especiales en el formulario donde se pide el nombre del usuario y su clave. ¿Que pasaria si en lugar de ingresar un nombre, alguien mal intensionado ingresara codigo javascript alli? las consecuencias podrían ser desastrosas para nuestro sitio&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan</title>
		<link>http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/#comment-556</link>
		<dc:creator>Juan</dc:creator>
		<pubDate>Tue, 24 Mar 2009 16:24:57 +0000</pubDate>
		<guid isPermaLink="false">http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/#comment-556</guid>
		<description>Hola,

he visto el ejemplo que describes en estos 2 artículos, y efectivamente la mecánica es la misma en muchos sitios en internet.

Veo que comentas que el módulo o capa o bloque de seguridad es muy simple y que realmente un sistema de autenticación de este tipo se queda muy corto para una aplicación seria. Esto también lo he leído en más sitios, sin embargo lo que no sé bien cómo encontrar es cómo darle mayor &quot;seguridad&quot; a un sistema de autenticación... 

Quiero decir, que cosas se pueden añadir/verificar/comprobar en el bloque de seguridad para garantizar algo más robusto?

por ejemplo, cambiar el nombre de sesión de &quot;autenticado&quot; a &quot;jfJK8dqw212hdfYsa3&quot;...

¿que más?

Gracias!</description>
		<content:encoded><![CDATA[<p>Hola,</p>
<p>he visto el ejemplo que describes en estos 2 artículos, y efectivamente la mecánica es la misma en muchos sitios en internet.</p>
<p>Veo que comentas que el módulo o capa o bloque de seguridad es muy simple y que realmente un sistema de autenticación de este tipo se queda muy corto para una aplicación seria. Esto también lo he leído en más sitios, sin embargo lo que no sé bien cómo encontrar es cómo darle mayor &#8220;seguridad&#8221; a un sistema de autenticación&#8230; </p>
<p>Quiero decir, que cosas se pueden añadir/verificar/comprobar en el bloque de seguridad para garantizar algo más robusto?</p>
<p>por ejemplo, cambiar el nombre de sesión de &#8220;autenticado&#8221; a &#8220;jfJK8dqw212hdfYsa3&#8243;&#8230;</p>
<p>¿que más?</p>
<p>Gracias!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gsuskrist</title>
		<link>http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/#comment-545</link>
		<dc:creator>Gsuskrist</dc:creator>
		<pubDate>Fri, 20 Feb 2009 07:51:43 +0000</pubDate>
		<guid isPermaLink="false">http://wlannot.wordpress.com/2007/03/01/validacion-o-autenticacion-de-usuarios-en-php-primera-parte/#comment-545</guid>
		<description>la verdad me parece excelente y bien explicado tu post.
muy buen tutorial, de verdad me ha servido mucho pues estoy desarrollando un website como proyecto de grado y justamente ando en la parte de la seguridad del sito.
espero que siga posteando mas cosas utiles a la comunidad 
saludos brother :D</description>
		<content:encoded><![CDATA[<p>la verdad me parece excelente y bien explicado tu post.<br />
muy buen tutorial, de verdad me ha servido mucho pues estoy desarrollando un website como proyecto de grado y justamente ando en la parte de la seguridad del sito.<br />
espero que siga posteando mas cosas utiles a la comunidad<br />
saludos brother <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
