<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Cookies de autenticación y contraseñas más seguras en WordPress</title>
	<atom:link href="http://www.buayacorp.com/archivos/cookies-de-autenticacion-y-contrasenas-mas-seguras-en-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/cookies-de-autenticacion-y-contrasenas-mas-seguras-en-wordpress/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Fri, 05 Mar 2010 16:22:47 -0500</lastBuildDate>
	<generator>http://wordpress.org/?v=3-bc-1.0</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: dec</title>
		<link>http://www.buayacorp.com/archivos/cookies-de-autenticacion-y-contrasenas-mas-seguras-en-wordpress/comment-page-1/#comment-25357</link>
		<dc:creator>dec</dc:creator>
		<pubDate>Wed, 19 Dec 2007 02:18:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/cookies-de-autenticacion-y-contrasenas-mas-seguras-en-wordpress/#comment-25357</guid>
		<description>Muchas gracias Álex. En mi caso almacenaba únicamente el &quot;MD5&quot;, pero, procurando emplear contraseñas &quot;fuertes&quot;, por decirlo así. Ahora bien, un programa como el que estoy llevando a cabo, se supone que puede ser usado por alguien que puede llegar a usar contraseñas &quot;débiles&quot;, y, siendo esto así, el uso de PHPASS intuyo que no estará demás.

¡Gracias otra vez Álex!</description>
		<content:encoded><![CDATA[<p>Muchas gracias Álex. En mi caso almacenaba únicamente el "MD5", pero, procurando emplear contraseñas "fuertes", por decirlo así. Ahora bien, un programa como el que estoy llevando a cabo, se supone que puede ser usado por alguien que puede llegar a usar contraseñas "débiles", y, siendo esto así, el uso de PHPASS intuyo que no estará demás.</p>
<p>¡Gracias otra vez Álex!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/cookies-de-autenticacion-y-contrasenas-mas-seguras-en-wordpress/comment-page-1/#comment-25355</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Tue, 18 Dec 2007 21:13:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/cookies-de-autenticacion-y-contrasenas-mas-seguras-en-wordpress/#comment-25355</guid>
		<description>&lt;blockquote&gt;&lt;p&gt;Si bien puede ser que el MD5 de una cadena pueda “averiguarse”, ¿no es también cierto que dependerá de la debilidad de la contraseña, en este caso? Quiero decir, haciendo uso de contraseñas “fuertes”, con la debida longitud, con caracteres especiales, mezclando mayúsculas, minúsculas y números, ¿no es complicado averiguar el MD5 de una cadena así?&lt;/p&gt;&lt;/blockquote&gt;
Naturalmente que si. Lo que yo hice en estos casos es almacenar el hash de la combinación de la contraseña y un &lt;em&gt;salt&lt;/em&gt;.</description>
		<content:encoded><![CDATA[<blockquote><p>Si bien puede ser que el MD5 de una cadena pueda “averiguarse”, ¿no es también cierto que dependerá de la debilidad de la contraseña, en este caso? Quiero decir, haciendo uso de contraseñas “fuertes”, con la debida longitud, con caracteres especiales, mezclando mayúsculas, minúsculas y números, ¿no es complicado averiguar el MD5 de una cadena así?</p>
</blockquote>
<p>Naturalmente que si. Lo que yo hice en estos casos es almacenar el hash de la combinación de la contraseña y un <em>salt</em>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: dec</title>
		<link>http://www.buayacorp.com/archivos/cookies-de-autenticacion-y-contrasenas-mas-seguras-en-wordpress/comment-page-1/#comment-25353</link>
		<dc:creator>dec</dc:creator>
		<pubDate>Tue, 18 Dec 2007 05:22:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/cookies-de-autenticacion-y-contrasenas-mas-seguras-en-wordpress/#comment-25353</guid>
		<description>Álex, al final he pensado que no sería mala cosa emplear &quot;phpass&quot; en mi proyecto. Muchas gracias por la información acerca del mismo. Ya te debo dos, por lo menos. Muchas gracias. ;)</description>
		<content:encoded><![CDATA[<p>Álex, al final he pensado que no sería mala cosa emplear "phpass" en mi proyecto. Muchas gracias por la información acerca del mismo. Ya te debo dos, por lo menos. Muchas gracias. <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: dec</title>
		<link>http://www.buayacorp.com/archivos/cookies-de-autenticacion-y-contrasenas-mas-seguras-en-wordpress/comment-page-1/#comment-25352</link>
		<dc:creator>dec</dc:creator>
		<pubDate>Tue, 18 Dec 2007 03:00:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/cookies-de-autenticacion-y-contrasenas-mas-seguras-en-wordpress/#comment-25352</guid>
		<description>
Hola Álex,


Estoy trabajando en cierto gestor de bitácoras, y, estoy guardando de las contraseñas su hash MD5 en la base de datos. Voy a echar un vistazo al software que mencionas, porque probablemente merezca la pena, pero, me pregunto una cosa.


Si bien puede ser que el MD5 de una cadena pueda &quot;averiguarse&quot;, ¿no es también cierto que dependerá de la debilidad de la contraseña, en este caso? Quiero decir, haciendo uso de contraseñas &quot;fuertes&quot;, con la debida longitud, con caracteres especiales, mezclando mayúsculas, minúsculas y números, ¿no es complicado averiguar el MD5 de una cadena así?


Supongo que hago una pregunta de perogrullo, o que está demás aquí en tu weblog, o que me estoy perdiendo varias cosas. Por otro lado, no he podido resistirme a hacerla. Y en todo caso no sé si me he explicado convenientemente. Me disculpo si no ha sido así.


Se te saluda Álex,


David
</description>
		<content:encoded><![CDATA[<p>Hola Álex,</p>
<p>Estoy trabajando en cierto gestor de bitácoras, y, estoy guardando de las contraseñas su hash MD5 en la base de datos. Voy a echar un vistazo al software que mencionas, porque probablemente merezca la pena, pero, me pregunto una cosa.</p>
<p>Si bien puede ser que el MD5 de una cadena pueda "averiguarse", ¿no es también cierto que dependerá de la debilidad de la contraseña, en este caso? Quiero decir, haciendo uso de contraseñas "fuertes", con la debida longitud, con caracteres especiales, mezclando mayúsculas, minúsculas y números, ¿no es complicado averiguar el MD5 de una cadena así?</p>
<p>Supongo que hago una pregunta de perogrullo, o que está demás aquí en tu weblog, o que me estoy perdiendo varias cosas. Por otro lado, no he podido resistirme a hacerla. Y en todo caso no sé si me he explicado convenientemente. Me disculpo si no ha sido así.</p>
<p>Se te saluda Álex,</p>
<p>David</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.381 seconds -->
