--
Has recibido este mensaje porque estás suscrito al grupo "symfony-es" de Grupos de Google.
Para publicar una entrada en este grupo, envía un correo electrónico a symfo...@googlegroups.com.
Para anular tu suscripción a este grupo, envía un correo electrónico a symfony-es+...@googlegroups.com
Para tener acceso a más opciones, visita el grupo en http://groups.google.com/group/symfony-es?hl=es.
Justamente por eso se usan funciones como MD5 (entre otras) que son
irreversibles, para que si un atacante obtiene acceso a la base de
datos, no tenga forma de obtener las contraseñas en plano para
introducirlas en el formulario de login. Solo tiene las contraseñas ya
pasadas por la función (cifradas) por lo que si las pone así como
están en el formulario de login, se hace un MD5 sobre otro MD5, y sale
cualquier cosa por lo tanto no puede logearse, por más que tenga
acceso de lectura a la base de datos o sea la haya robado de un backup
o algo por el estilo.
De hecho, hay una organización, ahora no recuerdo el nombre, que se
dedica a denunciar a los sitios que cuando recuperas la contraseña te
la envían por correo electrónico, porque justamente significa que
están almacenando tus contraseñas en texto plano.
Saludos!
--
Ariel Camino
--
Has recibido este mensaje porque estás suscrito al grupo "symfony-es" de Grupos de Google.
Para publicar una entrada en este grupo, envía un correo electrónico a symfo...@googlegroups.com.
Para anular tu suscripción a este grupo, envía un correo electrónico a symfony-es+...@googlegroups.com
Para tener acceso a más opciones, visita el grupo en http://groups.google.com/group/symfony-es?hl=es.