Stavo cercando un modo per applicare un sistema di registrazione e login sicuri per un sito che devo creare.
Ho guardato un po' in giro pensando che ci fosse un modo "standard" per gestire la cosa, ma non ho trovato un gran che.
Mi sono imbattuto in questa guida di un login fatto in asp (immagino comunque che si possa applicare al php).
http://asp.html.it/articoli/leggi/68...ella-password/
Leggendo il codice mi pare di aver capito che la pagina invia al server nome utente e password con un semplice "post" per poi criptare la password prima di metterla nel database.
Il mio dubbio è: ma il "post" cripta in qualche modo i dati prima di inviarli? Se uno "sniffa" sulla connessione tra il client e il server non riesce ad intercettare i dati in transito e risalire a nome utente e password?
Spero che qualcuno mi tolga questo dubbio perchè altrimenti in questo modo creare un sistema di login sicuro è meno faticoso del previsto!
Grazie