Intermedio
Unas 24 horasProyecto 1 de 4Área privada con registro e inicio de sesión seguros
Desarrolla en PHP el sistema de cuentas de una web: registro con verificación por correo (simulado), inicio de sesión, recordarme, recuperación de contraseña y perfil. Debe resistir los ataques habituales: inyección, XSS, CSRF, fijación de sesión y fuerza bruta.
PHP 8Sesionespassword_hashPDOMySQL
Tu avance0/15 · 0 %
Objetivos de aprendizaje
- •Gestionar formularios, sesiones y cookies de forma segura
- •Guardar contraseñas correctamente
- •Prevenir las vulnerabilidades web más comunes
Requisitos mínimos
Fases sugeridas
- 1
Registro
- 2
Sesión
- 3
Seguridad
- 4
Pruebas
Qué entregar
- Repositorio
- Script de base de datos
- Informe de seguridad
Para ir más allá
- Doble factor con TOTP
- Registro de sesiones activas con opción de cerrarlas
Rúbrica de evaluación
| Criterio | Peso | Para la máxima nota |
|---|---|---|
| Funcionalidad | 25 % | Todos los flujos completos |
| Seguridad | 45 % | Ninguna vulnerabilidad de la lista y pruebas que lo demuestran |
| Código | 20 % | Organizado y sin duplicación |
| Documentación | 10 % | Informe claro |
Úsala para autoevaluarte antes de entregar. Tu profesorado puede usar otros criterios.
Consejos y errores típicos
- Nunca guardes la contraseña ni la compares tú: usa password_hash y password_verify.