Es suficiente encriptar la contraseña con md5 o seria bueno utilizar hash también para fortalecer la contraseña o hay métodos mas avanzados y nuevos a estas si alguien sabe algo del tema me gustaría aprender si tenéis algo de tiempo.
En la contraseña la puse así.
Registro.php
En la contraseña la puse así.
Registro.php
<?php
/*Registro de usuarios.*/
//Iniciamos la conexión.
include("conexion.php");
//Validamos que el formulario fue enviado correctamente.
if(isset($_POST['registro'])) {
//Validamos que todos los campos esten llenos correctamente.
if(($_POST['nick'] != '') && ($_POST['mail'] != '') && ($_POST['pass'] != '') && ($_POST['pass1'] != ''))
{if($_POST['pass'] != $_POST['pass1']) {
//mensaje de error.
echo "<br /><b><span style='color: red;'>Las contraseñas no coinciden...</span></b>";
header('refresh:3;registro.php');
} else {
//Cuando todo este correcto empezaremos a enviar los datos de las variabres procedentes del form al la base de datos, solo despues de validar toda la estructura. //Utilizamos la función limpiar para que lo que pongan los usuarios quede en texto plano y no en código.
$date = time();//Dia mes año, hora minutos.
$nick = limpiar($_POST['nick']);//Usuario.
$mail = limpiar($_POST['mail']);//Email.
$pass = md5(md5(limpiar($_POST['pass']))); //Encriptamos la contraseña con md5 de una sola via.
$ipuser = ipreal($_SERVER['REMOTE_ADDR']);//ip. //Encriptamos las preguntas de seguridad con md5.
$pre = md5(md5(limpiar($_POST['pre'])));
$pre1 = md5(md5(limpiar($_POST['pre1'])));
$pre2 = md5(md5(limpiar($_POST['pre2']))); //Comprobamos si el usuario existe o no para registrarlo.
$info_user = mysql_query("SELECT nick FROM usuarios WHERE nick='$nick'");
//Condición para registrarlo recorrido por un array.
if($user = @mysql_fetch_array($info_user)) {
//Si esta registrado mostramos este mensaje.
echo "<br /><b><span style='color: red;'>El nombre de usuario ya esta registrado...</span></b>";
header('refresh:4;registro.php');
mysql_free_result($info_user); //Liberamos la memoria del query y los datos existentes.
} else {
//Pasamos la primera condición if valida.
//Utilizamos la función validar email, nick y pass para que sea correcto en caracteres forma etc.
//Estas funciones utilizan mas mensajes de error si no son validas procedentes de las funciones.
if(validar_nick($_POST['nick'])) {
if(validar_pass($_POST['pass'])) {
if(validar_email($_POST['mail'])) {
//Con insert insertaremos los datos del form en la base de datos.
mysql_query("INSERT INTO usuarios (fecha,nick,mail,pass,ip,pre,pre1,pre2) values ('$date','$nick','$mail','$pass','$ipuser','$pre','$pre1','$pre2')");
//Mostramos el mensaje de registro correcto.echo '<br /><b><span style="color: green;">Te has registrado correctamente, ahora podras iniciar sesión como usuario registrado...</span></b>';
//Refrescamos la url y lo enviamos al index para que inicie sesión.
header("refresh:4;index.php");
}
}
}
}
}
} else {
//Mensaje de error.echo '<br /><b><span style="color: red;">Deberás llenar todos los campos...</span></b>';
header('refresh:4;registro.php');
}
}
//si se validó todo el formulario pasamos a registrarlo en la bd.
//Form de registro.
?>
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="utf-8" />
<meta name="robots" content="noindex,nofollow"><title>Registro de Usuarios</title>
</head>
<body bgcolor="#FFFFF0">
<br><b>Registro Web</b>
<div align="center">
<form action="registro.php" method="post" onsubmit="return validar()" />
<span style="color: green;"> Mínimo 6 carácteres.</span>
<div><label><b><span style="color: red;">*</span> Usuario:</b></label><br />
<input type='text' name='nick' /></div>
<span style="color: green;"> El E-mail debe ser valido.</span>
<div><label><b><span style="color: red;">*</span> E-mail:</b></label><br />
<input type='text' name='mail' /></div>
<span style="color: green;"> Mínimo 6 carácteres.</span>
<div><label><b><span style="color: red;">*</span> Contraseña:</b></label><br />
<input type="password" name='pass'" /></div>
<span style="color: green;"> Mínimo 6 carácteres.</span><div><label><b><span style="color: red;">*</span> Confirmar Contraseña:</b></label><br />
<input type="password" name='pass1' /></div>
<div><br><b>Preguntas de seguridad no las olvides las reservaremos en caso de detectar algun tipo de intento de suprantacion de identidad de tu cuenta.</b><br><br></div>
<div><label><b><span style="color: red;">*</span> Que es lo que mas te gusta:</b></label><br />
<input type="text" name='pre' /></div>
<div><label><b><span style="color: red;">*</span> Cual fue el mejor año de tu vida:</b></label><br /
<input type="text" name='pre1' /></div>
<div><label><b><span style="color: red;">*</span> Algo que solo sepas tu:</b></label><br />
<input type="text" name='pre2' /></div>
<input type="submit" name="registro" style="width:100px;" tabindex="6" value="Registrarse" /><input type="reset" name="Limpiar" style="width:100px;" tabindex="6" value="Limpiar" />
</form>
<b><a href="index.php">Identificarse</a></b></div> </body>
</html>