Apuntes DAM
Intermedio
Unas 24 horasProyecto 1 de 4

Área privada con registro e inicio de sesión seguros

Desarrolla en PHP el sistema de cuentas de una web: registro con verificación por correo (simulado), inicio de sesión, recordarme, recuperación de contraseña y perfil. Debe resistir los ataques habituales: inyección, XSS, CSRF, fijación de sesión y fuerza bruta.

PHP 8Sesionespassword_hashPDOMySQL
Tu avance0/15 · 0 %

Objetivos de aprendizaje

  • •Gestionar formularios, sesiones y cookies de forma segura
  • •Guardar contraseñas correctamente
  • •Prevenir las vulnerabilidades web más comunes

Requisitos mínimos

Fases sugeridas

  1. 1

    Registro

  2. 2

    Sesión

  3. 3

    Seguridad

  4. 4

    Pruebas

Qué entregar

  • Repositorio
  • Script de base de datos
  • Informe de seguridad

Para ir más allá

  • Doble factor con TOTP
  • Registro de sesiones activas con opción de cerrarlas

Rúbrica de evaluación

CriterioPesoPara la máxima nota
Funcionalidad25 %Todos los flujos completos
Seguridad45 %Ninguna vulnerabilidad de la lista y pruebas que lo demuestran
Código20 %Organizado y sin duplicación
Documentación10 %Informe claro

Úsala para autoevaluarte antes de entregar. Tu profesorado puede usar otros criterios.

Consejos y errores típicos

  • Nunca guardes la contraseña ni la compares tú: usa password_hash y password_verify.