Rensi Arteaga Copari escribió:
> Me parece mejor la semilla aleatoria por que un usuario que conozca
> el mecanismos
> tendría menos posibilidades de ingresar a la base de datos directamente
Esto me parece un temor sin fundamento. Se supone que la contraseña
propiamente tal es la parte no adivinable. Si realmente tienes tanto
temor de que te adivinen las contraseñas, quizás deberías considerar
otro mecanismo de autentificación (doble token)
--
Alvaro Herrera http://www.amazon.com/gp/registry/DXLWNGRJD34J
"Most hackers will be perfectly comfortable conceptualizing users as entropy
sources, so let's move on." (Nathaniel Smith)