Seguridad en PHP
Es de esperar que a algún usuario se le olvide su contraseña para entrar a una aplicación. Sin embargo, el desarrollador no debe tener acceso directo a una contraseña. Por dicha razón debemos contar con un mecanismo de restaurar contraseñas. Veamos ejemplos de esta restauración y los peligros que corremos al hacerlo de manera errónea.
Es de esperar que a algún usuario se le olvide su contraseña para entrar a una aplicación. Sin embargo, el desarrollador no debe tener acceso directo a una contraseña. Por dicha razón debemos contar con un mecanismo de restaurar contraseñas. Veamos ejemplos de esta restauración y los peligros que corremos al hacerlo de manera errónea.