[TUTORIAL :: SISTEMA DE REGISTRO DE USUARIOS :: PARTE 1]
Saludos compañeros.
NOTA: Si sigues este tutorial y no entiendes alguna cosa, puedes preguntar aquí mismo. No obstante este es un hilo de investigación, a partir del cual quiero construir con vuestra ayuda un sistema de registro que funcione, sea seguro y tenga las características que la mayoría buscamos. En cuanto termine la investigación y tengamos algo definitivo lo pasaré perfectamente explicado a las páginas de CCTW por lo que permitidme en este hilo que me salte algunas explicaciones que para los más entendidos pueden parecer demasiado obvias, oki?
La idea de este hilo es empezar por un sistema de registro de usuarios bien sencillito. Nos vale con que simplemente funcione. Una vez bien testeado pasaremos a investigar cómo aplicarle los cambios necesarios para, hacerlo seguro, fiable, añadir detalles en AJAX para que no sea necesario la recarga de las páginas en las operaciones de logeo y log out, y en definitiva, todo lo que se nos ocurra por el camino, oki?
El objetivo es llegar a crear lo que necesitamos, testearlo bien y, en base a los resultados crear unas lecciones detalladas para añadirlas a las páginas de CCTW.
He creado este subforo aparte solo para este tema, vista la cantidad de mensajes que tratan este tema y la cantidad de dudas que han ido surgiendo en estos últimos años.
Aunque se puede realizar con diversas tecnologías y lenguajes, nosotros nos basaremos en el lenguaje Php (y resto de lenguajes compatibles que puedan otorgarle alguna aplicación que nos guste9 y las bases de datos MySQL que son las más comunes y que están disponibles en los servidores gratuitos que os ofece CCTW para vuestros testeos.
Si te animas, eres bienvenido. [;)]
SI SIGUES ESTE TUTORIAL, NO APLIQUES NADA EN TU WEB HASTA QUE LEAS QUE EL FORMULARIO ES TOTALMENTE SEGURO!!
Temas Pendientes
- Mejorar aún más la seguridad de la aplicación
----- Denegar permiso de registro tras X intentos fallidos, durante un tiempo determinado.
- Diseñar un panel de usuario en el que pueda ver, añadir y modificar datos de su cuenta.
- Posibilidad de que el usuario pueda subir un archivo (foto o logo) para su perfil.
- Validar los datos recopilados por los formularios. (parte 19)
----- Limitar la cantidad de carácteres que admite cada campo del formulario (hecho en parte 16)
----- Verificar que el correo tiene forma de correo (hecho en parte 14)
----- Verificar que el correo está realmente dado de alta, que funciona.
----- En la función de validación de email, cambiar ereg() que está obsoleto por preg_match().
- Evitar registro con el mismo email (hecho en parte 12)
- Evitar registro con el mismo nick (hecho en parte 11)
- Añadir verificación de contraseña (escribirla dos veces en el formulario de registro) (hecho en parte 13)
- Aplicar encriptacion de contraseñas, no deben guardarse tal cual en la tabla de la base de datos. (hecho en parte 17)
- Aplicar funciones AJAX para evitar la recarga cuando se añada esto a una web.
- Aplicar estilos CSS a la capa del sistema de registro de usuarios.
- Añadir opción de rescate de contraseña (o mejor generación de una nueva?)
- insertar todo esto en una web, en una capa en una esquina, por ejemplo.
- Crear un "autoejecutable" que instale todo el sistema en un servidor.
- Añadir un mensaje de verificación para validar la cuenta. (hecho)
(Cualquier otra mejora que se te ocurra, no dudes en decírnosla en este mismo hilo, no te cortes!)
Saludos compañeros.
NOTA: Si sigues este tutorial y no entiendes alguna cosa, puedes preguntar aquí mismo. No obstante este es un hilo de investigación, a partir del cual quiero construir con vuestra ayuda un sistema de registro que funcione, sea seguro y tenga las características que la mayoría buscamos. En cuanto termine la investigación y tengamos algo definitivo lo pasaré perfectamente explicado a las páginas de CCTW por lo que permitidme en este hilo que me salte algunas explicaciones que para los más entendidos pueden parecer demasiado obvias, oki?
La idea de este hilo es empezar por un sistema de registro de usuarios bien sencillito. Nos vale con que simplemente funcione. Una vez bien testeado pasaremos a investigar cómo aplicarle los cambios necesarios para, hacerlo seguro, fiable, añadir detalles en AJAX para que no sea necesario la recarga de las páginas en las operaciones de logeo y log out, y en definitiva, todo lo que se nos ocurra por el camino, oki?
El objetivo es llegar a crear lo que necesitamos, testearlo bien y, en base a los resultados crear unas lecciones detalladas para añadirlas a las páginas de CCTW.
He creado este subforo aparte solo para este tema, vista la cantidad de mensajes que tratan este tema y la cantidad de dudas que han ido surgiendo en estos últimos años.
Aunque se puede realizar con diversas tecnologías y lenguajes, nosotros nos basaremos en el lenguaje Php (y resto de lenguajes compatibles que puedan otorgarle alguna aplicación que nos guste9 y las bases de datos MySQL que son las más comunes y que están disponibles en los servidores gratuitos que os ofece CCTW para vuestros testeos.
Si te animas, eres bienvenido. [;)]
SI SIGUES ESTE TUTORIAL, NO APLIQUES NADA EN TU WEB HASTA QUE LEAS QUE EL FORMULARIO ES TOTALMENTE SEGURO!!
Temas Pendientes
- Mejorar aún más la seguridad de la aplicación
----- Denegar permiso de registro tras X intentos fallidos, durante un tiempo determinado.
- Diseñar un panel de usuario en el que pueda ver, añadir y modificar datos de su cuenta.
- Posibilidad de que el usuario pueda subir un archivo (foto o logo) para su perfil.
- Validar los datos recopilados por los formularios. (parte 19)
----- Limitar la cantidad de carácteres que admite cada campo del formulario (hecho en parte 16)
----- Verificar que el correo tiene forma de correo (hecho en parte 14)
----- Verificar que el correo está realmente dado de alta, que funciona.
----- En la función de validación de email, cambiar ereg() que está obsoleto por preg_match().
- Evitar registro con el mismo email (hecho en parte 12)
- Evitar registro con el mismo nick (hecho en parte 11)
- Añadir verificación de contraseña (escribirla dos veces en el formulario de registro) (hecho en parte 13)
- Aplicar encriptacion de contraseñas, no deben guardarse tal cual en la tabla de la base de datos. (hecho en parte 17)
- Aplicar funciones AJAX para evitar la recarga cuando se añada esto a una web.
- Aplicar estilos CSS a la capa del sistema de registro de usuarios.
- Añadir opción de rescate de contraseña (o mejor generación de una nueva?)
- insertar todo esto en una web, en una capa en una esquina, por ejemplo.
- Crear un "autoejecutable" que instale todo el sistema en un servidor.
- Añadir un mensaje de verificación para validar la cuenta. (hecho)
(Cualquier otra mejora que se te ocurra, no dudes en decírnosla en este mismo hilo, no te cortes!)